Win32/olmarik trojan


(Peter Cool) #1

mam takiego trojana! nie da się usunąć nod32 znajduje!

wiem że log hicjaka nic nie da więc OTL

tu szukałem:

netsvcs

msconfig

safebootminimal

safebootnetwork

%systemdrive%*.*

i tu taj log: http://wklej.to/vAB0 to jest extras a to OTL http://wklej.to/n7Wh

a teraz tu szukałem:

netsvcs

msconfig

safebootminimal

safebootnetwork

activex

drivers32

%SYSTEMDRIVE%*.exe

/md5start

eventlog.dll

scecli.dll

netlogon.dll

cngaudit.dll

sceclt.dll

ntelogon.dll

logevent.dll

iaStor.sys

nvstor.sys

atapi.sys

IdeChnDr.sys

viasraid.sys

AGP440.sys

vaxscsi.sys

nvatabus.sys

viamraid.sys

nvata.sys

nvgts.sys

iastorv.sys

ViPrt.sys

eNetHook.dll

ahcix86.sys

KR10N.sys

nvstor32.sys

ahcix86s.sys

nvrd32.sys

/md5stop

%systemroot%*. /mp /s

%PROGRAMFILES%*.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs

a tu log:

extras: http://wklej.to/sorO a OTL : http://wklej.to/F3G2

coś wam to mówi? proszę o pomoc!

-- Dodane 06.01.2010 (Śr) 20:25 --

ktoś pomoże?


(jessica) #2

Czysto.

Zresztą, widzę, że masz MBAM, a MBAM doskonale sobie radzi z tym "olmarik".

Kosmetyka:

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

jessi


(Peter Cool) #3

nadal nod pokazuje że jest trojan miałem szczepionke na tego trojana usuneła go ale znów się pojawił log z fixa

http://wklej.to/tVtv

co robić? log czysty malwerebytes nie znajduje może nod się myli!?


(jessica) #4

Podaj ścieżkę tego, co wykrywa NOD.

jessi


(Peter Cool) #5

pamięć operacyjna tylko yo


(jessica) #6

Czyli wszędzie i nigdzie ...

Daj log z ComboFix

jessi


(Peter Cool) #7

oto log:

http://wklej.org/id/259193/

coś usuwało ale nie wiem co... nod nadal pokazuje trojana


(jessica) #8

W logu ComboFixa nie ma już nic szkodliwego, więc NOD nie powinien już nic wykrywać.

A ponieważ wykrywa coś, co nie istnieje w rzeczywistości, więc usuń ... NOD'a.

Po co Ci Antivirus, który wykrywa nieistniejące obiekty?

jessi


(Peter Cool) #9

właśnie przez noda mam same problemy! usuwa normalne pliki i jeszcze teraz pokazuje nie istniejące infekcje

dzięki za pomoc! !!