Win32/olmarik trojan

mam takiego trojana! nie da się usunąć nod32 znajduje!

wiem że log hicjaka nic nie da więc OTL

tu szukałem:

netsvcs

msconfig

safebootminimal

safebootnetwork

%systemdrive%*.*

i tu taj log: http://wklej.to/vAB0 to jest extras a to OTL http://wklej.to/n7Wh

a teraz tu szukałem:

netsvcs

msconfig

safebootminimal

safebootnetwork

activex

drivers32

%SYSTEMDRIVE%*.exe

/md5start

eventlog.dll

scecli.dll

netlogon.dll

cngaudit.dll

sceclt.dll

ntelogon.dll

logevent.dll

iaStor.sys

nvstor.sys

atapi.sys

IdeChnDr.sys

viasraid.sys

AGP440.sys

vaxscsi.sys

nvatabus.sys

viamraid.sys

nvata.sys

nvgts.sys

iastorv.sys

ViPrt.sys

eNetHook.dll

ahcix86.sys

KR10N.sys

nvstor32.sys

ahcix86s.sys

nvrd32.sys

/md5stop

%systemroot%*. /mp /s

%PROGRAMFILES%*.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs

a tu log:

extras: http://wklej.to/sorO a OTL : http://wklej.to/F3G2

coś wam to mówi? proszę o pomoc!

Dodane 06.01.2010 (Śr) 20:25

ktoś pomoże?

Czysto.

Zresztą, widzę, że masz MBAM, a MBAM doskonale sobie radzi z tym “olmarik”.

Kosmetyka:

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

jessi

nadal nod pokazuje że jest trojan miałem szczepionke na tego trojana usuneła go ale znów się pojawił log z fixa

http://wklej.to/tVtv

co robić? log czysty malwerebytes nie znajduje może nod się myli!?

Podaj ścieżkę tego, co wykrywa NOD.

jessi

pamięć operacyjna tylko yo

Czyli wszędzie i nigdzie …

Daj log z ComboFix

jessi

oto log:

http://wklej.org/id/259193/

coś usuwało ale nie wiem co… nod nadal pokazuje trojana

W logu ComboFixa nie ma już nic szkodliwego, więc NOD nie powinien już nic wykrywać.

A ponieważ wykrywa coś, co nie istnieje w rzeczywistości, więc usuń … NOD’a.

Po co Ci Antivirus, który wykrywa nieistniejące obiekty?

jessi

właśnie przez noda mam same problemy! usuwa normalne pliki i jeszcze teraz pokazuje nie istniejące infekcje

dzięki za pomoc! !!