Показано с 1 по 9 из 9.

Оперативная память - Win32/Olmarik троянская программа (заявка № 93965)

  1. #1
    Junior Member Репутация
    Регистрация
    18.12.2010
    Адрес
    Украина, г. Одесса
    Сообщений
    5
    Вес репутации
    49

    Thumbs up Оперативная память - Win32/Olmarik троянская программа

    Здраствуйте. "Nod32" не ловит, не очищает и не удаляет Win32/Olmarik. Помогите победить вирус.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('mkdrv');
     DeleteFile('C:\windows\mkdrv.sys');
     DeleteFile('C:\Documents and Settings\Администратор\Application Data\Rifiq\uzold.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','{45C4EB5B-7830-D783-B10A-473EB6BBADF4}');
     DeleteFile('C:\windows\system32\sdra64.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Повторите лог virusinfo_syscheck.

  4. #3
    Junior Member Репутация
    Регистрация
    18.12.2010
    Адрес
    Украина, г. Одесса
    Сообщений
    5
    Вес репутации
    49
    скрипт в AVZ с указанным кодом выполнил.
    повторный лог во вложении.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Пролечитесь http://support.kaspersky.ru/faq/?qid=208636926 Лог работы утилиты TDSSKiller приложите к Вашему сообщению в теме.

  6. #5
    Junior Member Репутация
    Регистрация
    18.12.2010
    Адрес
    Украина, г. Одесса
    Сообщений
    5
    Вес репутации
    49
    Пролечился, лог работы утилиты во вложении.
    После перезагрузки уже не появляется уведомление от "Nod32" - "Оперативная память - Win32/Olmarik троянская программа". Наверно утилита TDSSKiller удалила эту троянскую программу.
    Последний раз редактировалось Arturi; 21.12.2010 в 03:04. Причина: появилась дополнительная информация

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.
    Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.
    Перезагрузите компьютер.
    Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
    Повторите лог TDSSKiller
    Paula rhei.
    Поддержать проект можно тут

  8. #7
    Junior Member Репутация
    Регистрация
    18.12.2010
    Адрес
    Украина, г. Одесса
    Сообщений
    5
    Вес репутации
    49
    Скрипт в AVZ выполнил, обновления по ссылкам файла avz_log установил, лог TDSSKiller повторил

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZPMStatus(false);
    ExecuteStdScr(6);
    RebootWindows(true);
    end.
    В логах чисто. Пароли смените...

  10. #9
    Junior Member Репутация
    Регистрация
    18.12.2010
    Адрес
    Украина, г. Одесса
    Сообщений
    5
    Вес репутации
    49
    Все сделал. Большое Вам спасибо. Поздравляю Вас с наступающим Новым годом!!!

  • Уважаемый(ая) Arturi, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 11
      Последнее сообщение: 12.04.2012, 14:47
    2. Ответов: 3
      Последнее сообщение: 28.03.2011, 16:38
    3. Ответов: 3
      Последнее сообщение: 17.02.2011, 13:30
    4. Ответов: 6
      Последнее сообщение: 08.12.2010, 07:06
    5. Ответов: 3
      Последнее сообщение: 08.06.2010, 21:59

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00649 seconds with 19 queries