Olmarik Virus

  • eriasan
  • Newbie
  • Newbie
  • No Avatar
  • Registrado: Dic 23, 2009
  • Mensajes: 11
  • Status: Offline

Nota Diciembre 28th, 2009, 9:28 pm

Perdonen mi ignorancia...

Microsoft (R) Windows DOS
(C) Copyright Microsoft Corp 1990-2001.

C: \ DOCUME ~ 1 \ ELIASA ~ 1> ipconfig / all

Configuración IP de Windows

Nombre del host. . . . . . . . . . . . : DBQDF041
Sufijo DNS principal. . . . . . . :
Tipo de nodo. . . . . . . . . . . . : Híbrido
Enrutamiento IP habilitado. . . . . . . . : No
Proxy WINS habilitado. . . . . . . . : No
Consulta la lista de sufijos DNS. . . . . . : Domain_not_set.invalid

Adaptador Ethernet Conexión de área local:

De conexión específica DNS Suffix. : Domain_not_set.invalid
Descripción. . . . . . . . . . . : Broadcom 440x 10/100 Integrated Cont
rodillo
Dirección física. . . . . . . . . : 00-0D-56-5B-62-AE
DHCP habilitado. . . . . . . . . . . : Sí
Configuración automática habilitada. . . . : Sí
Dirección IP. . . . . . . . . . . . : 192.168.0.2
Máscara de subred. . . . . . . . . . . : 255.255.255.0
Puerta de enlace predeterminada. . . . . . . . . : 192.168.0.1
Servidor DHCP. . . . . . . . . . . : 192.168.0.1
Servidores DNS. . . . . . . . . . . : 192.168.0.1
207.244.64.140
Obtención de la concesión. . . . . . . . . . : Lunes, 28 de diciembre 2009 5:32:18 PM

Vence el contrato. . . . . . . . . . : Martes, 29 de diciembre 2009 5:32:18 P
M

PPP adaptador Mi ISP:

De conexión específica DNS Suffix. :
Descripción. . . . . . . . . . . : WAN (PPP / SLIP)
Dirección física. . . . . . . . . : 00-53-45-00-00-00
DHCP habilitado. . . . . . . . . . . : No
Dirección IP. . . . . . . . . . . . : 72.93.181.141
Máscara de subred. . . . . . . . . . . : 255.255.255.255
Puerta de enlace predeterminada. . . . . . . . . : 72.93.181. 141
Servidores DNS. . . . . . . . . . . : 71.243.0.12
71.250.0.12

C: \ DOCUME ~ 1 \ ELIASA ~ 1>

Microsoft (R) Windows DOS
(C) Copyright Microsoft Corp 1990-2001.

C: \ DOCUME ~ 1 \ ELIASA ~ 1> netstat-an

Conexiones activas

Proto Dirección local Dirección Estado
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0. 0:0 ESCUCHAR
TCP 0.0.0.0:42215 0.0.0.0:0 LISTENING
TCP 72.93.181.141:139 0.0.0.0:0 LISTENING
TCP 72.93.181.141:1239 219.74.106.183:19401 ESTABLECIDO
TCP 72.93.181.141:1240 94.23.146.116:62853 ESTABLECIDO
TCP 72.93.181.141:1267 186.58.142.189:45304 ESTABLECIDO
TCP 72.93.181.141:1280 67.184.253.233:52607 ESTABLECIDO
TCP 72.93.181.141:1293 67.184.253. 233:52607 ESTABLECIDO
TCP 72.93.181.141:1299 124.209.229.236:50001 ESTABLECIDO
TCP 72.93.181.141:1308 186.58.142.189:45304 ESTABLECIDO
TCP 72.93.181.141:1327 125.85.33.95:20157 ESTABLECIDO
TCP 72.93.181.141:1328 68.45.151.16:62162 ESTABLECIDO
TCP 72.93.181.141:1330 80.47.156.228:62149 ESTABLECIDO
TCP 72.93.181.141:1353 67.33.111.151:12120 ESTABLECIDO
TCP 72.93.181.141:1370 58.85.100. 237:29940 ESTABLECIDO
TCP 72.93.181.141:1376 58.8.172.91:26075 ESTABLECIDO
TCP 72.93.181.141:1377 200.168.131.210:37953 ESTABLECIDO
TCP 72.93.181.141:1383 121.106.154.36:18813 ESTABLECIDO
TCP 72.93.181.141:1408 124.27.233.171:9652 ESTABLISHED
TCP 72.93.181.141:1413 118.237.156.66:53188 ESTABLECIDO
TCP 72.93.181.141:1424 118.96.120.33:55433 ESTABLECIDO
TCP 72.93.181.141:1449 208.120.221. 123:56517 ESTABLECIDO
TCP 72.93.181.141:1461 173.52.227.198:37018 ESTABLECIDO
TCP 72.93.181.141:1462 125.119.166.190:37939 ESTABLECIDO
TCP 72.93.181.141:1466 113.68.105.41:47416 ESTABLECIDO
TCP 72.93.181.141:1467 114.32.8.190:22403 ESTABLECIDO
TCP 72.93.181.141:1470 186.58.142.189:45304 ESTABLECIDO
TCP 72.93.181.141:1475 98.192.103.18:12235 ESTABLECIDO
TCP 72.93.181.141:1484 58.85.100. 237:29940 ESTABLECIDO
TCP 72.93.181.141:1493 58.85.100.237:29940 ESTABLECIDO
TCP 72.93.181.141:2048 64.233.169.149:80 ESTABLECIDO
TCP 72.93.181.141:2197 74.125.113.100:80 ESTABLECIDO
TCP 72.93.181.141:2228 208.19.38.51:80 TIME_WAIT
TCP 72.93.181.141:2230 208.19.38.56:80 TIME_WAIT
TCP 72.93.181.141:2236 208.19.38.56:80 TIME_WAIT
TCP 72.93.181.141:2354 124.154.2. ESTABLECIDO EN 151:6881
TCP 72.93.181.141:2503 64.233.169.157:80 ESTABLECIDO
TCP 72.93.181.141:2504 64.233.169.157:80 ESTABLECIDO
TCP 72.93.181.141:2506 64.233.169.157:80 ESTABLECIDO
TCP 72.93.181.141:2800 218.110.119.116:19051 ESTABLECIDO
TCP 72.93.181.141:2830 208.19.38.32:80 ESTABLECIDO
TCP 72.93.181.141:2847 208.19.38.56:80 ESTABLECIDO
TCP 72.93.181.141:2861 64.233.169. 148:80 ESTABLECIDO
TCP 72.93.181.141:2863 64.233.169.148:80 ESTABLECIDO
TCP 72.93.181.141:2867 208.19.38.65:80 ESTABLECIDO
TCP 72.93.181.141:2874 74.125.93.149:80 ESTABLECIDO
TCP 72.93.181.141:2984 96.48.110.24:64054 TIME_WAIT
TCP 72.93.181.141:2986 60.53.162.149:7407 CLAUSURA
TCP 72.93.181.141:3019 87.254.135.57:19847 TIME_WAIT
TCP 72.93.181.141:3034 58.233.95. 34:33660 TIME_WAIT
TCP 72.93.181.141:3040 190.21.53.30:36429 TIME_WAIT
TCP 72.93.181.141:3054 98.155.160.28:56733 TIME_WAIT
TCP 72.93.181.141:3082 211.19.23.83:22222 ESTABLECIDO
TCP 72.93.181.141:3114 218.110.119.116:19051 ESTABLECIDO
TCP 72.93.181.141:3128 84.231.77.248:25125 ESTABLISHED
TCP 72.93.181.141:3135 82.255.224.116:12642 TIME_WAIT
TCP 72.93.181.141:3148 96.48.110. 24:64054 TIME_WAIT
TCP 72.93.181.141:3153 75.80.206.224:23750 LAST_ACK
TCP 72.93.181.141:3154 201.95.48.183:56528 ESTABLECIDO
TCP 72.93.181.141:3160 188.40.119.11:7531 SYN_SENT
TCP 72.93.181.141:3161 188.40.119.11:7531 SYN_SENT
TCP 72.93.181.141:3164 188.40.119.11:7531 SYN_SENT
TCP 72.93.181.141:3166 188.40.119.11:7531 SYN_SENT
TCP 72.93.181.141:3170 188.40.119. 11:7531 SYN_SENT
TCP 72.93.181.141:3171 72.196.147.64:22934 ESTABLECIDO
TCP 72.93.181.141:3173 188.40.119.11:7531 SYN_SENT
TCP 72.93.181.141:3175 121.227.1.129:40033 ESTABLECIDO
TCP 72.93.181.141:3176 190.21.53.30:36429 TIME_WAIT
TCP 72.93.181.141:3178 189.74.168.148:46882 CLOSE_WAIT
TCP 72.93.181.141:3179 188.40.119.11:7531 SYN_SENT
TCP 72.93.181.141:3180 188.40.119. 11:7531 SYN_SENT
TCP 72.93.181.141:3181 188.40.119.11:7531 SYN_SENT
TCP 72.93.181.141:3182 188.40.119.11:7531 SYN_SENT
TCP 72.93.181.141:3183 112.142.82.93:34365 SYN_SENT
TCP 72.93.181.141:42215 60.50.231.224:2253 ESTABLISHED
TCP 72.93.181.141:42215 72.93.181.141:2990 TIME_WAIT
TCP 72.93.181.141:42215 81.24.164.102:2527 ESTABLISHED
TCP 72.93.181.141:42215 82.236.80. 7:1033 ESTABLECIDO
TCP 72.93.181.141:42215 91.204.148.73:56746 ESTABLECIDO
TCP 72.93.181.141:42215 94.98.14.17:56970 ESTABLECIDO
TCP 72.93.181.141:42215 96.252.219.74:59602 ESTABLECIDO
TCP 72.93.181.141:42215 114.128.180.48:50729 ESTABLECIDO
TCP 72.93.181.141:42215 118.160.20.117:56569 ESTABLECIDO
TCP 72.93.181.141:42215 123.227.42.209:53411 ESTABLECIDO
TCP 72.93.181.141:42215 124.9.135. ESTABLECIDO EN 197:2866
TCP 72.93.181.141:42215 124.157.214.110:61383 ESTABLECIDO
TCP 72.93.181.141:42215 124.160.47.88:3068 ESTABLECIDO
TCP 72.93.181.141:42215 173.16.18.34:60654 ESTABLECIDO
TCP 72.93.181.141:42215 189.153.191.14:49720 ESTABLECIDO
TCP 72.93.181.141:42215 200.155.31.172:62062 ESTABLECIDO
TCP 72.93.181.141:42215 202.84.109.46:3136 ESTABLISHED
TCP 72.93.181.141:42215 218.110.119. 116:54714 TIME_WAIT
TCP 72.93.181.141:42215 218.110.119.116:54744 TIME_WAIT
TCP 72.93.181.141:42215 218.110.119.116:54801 TIME_WAIT
TCP 72.93.181.141:42215 218.110.119.116:54830 TIME_WAIT
TCP 72.93.181.141:42215 219.194.96.213:3921 ESTABLECIDO
TCP 72.93.181.141:42215 219.194.96.213:3994 ESTABLECIDO
TCP 72.93.181.141:42215 219.194.96.213:4006 ESTABLECIDO
TCP 72.93.181.141:42215 220.220.175. 157:56301 ESTABLECIDO
TCP 127.0.0.1:1027 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1032 127.0.0.1:27015 ESTABLISHED
TCP 127.0.0.1:2010 127.0.0.1:2011 ESTABLISHED
TCP 127.0.0.1:2011 127.0.0.1:2010 ESTABLISHED
TCP 127.0.0.1:2013 127.0.0.1:2014 ESTABLISHED
TCP 127.0.0.1:2014 127.0.0.1:2013 ESTABLISHED
TCP 127.0.0.1:2047 127.0.0. 1:30606 ESTABLECIDO
TCP 127.0.0.1:2196 127.0.0.1:30606 ESTABLISHED
TCP 127.0.0.1:2227 127.0.0.1:30606 TIME_WAIT
TCP 127.0.0.1:2229 127.0.0.1:30606 TIME_WAIT
TCP 127.0.0.1:2235 127.0.0.1:30606 TIME_WAIT
TCP 127.0.0.1:2501 127.0.0.1:30606 ESTABLISHED
TCP 127.0.0.1:2502 127.0.0.1:30606 ESTABLISHED
TCP 127.0.0.1:2505 127.0.0. 1:30606 ESTABLECIDO
TCP 127.0.0.1:2507 127.0.0.1:30606 CLOSE_WAIT
TCP 127.0.0.1:2829 127.0.0.1:30606 ESTABLISHED
TCP 127.0.0.1:2846 127.0.0.1:30606 ESTABLISHED
TCP 127.0.0.1:2860 127.0.0.1:30606 ESTABLISHED
TCP 127.0.0.1:2862 127.0.0.1:30606 ESTABLISHED
TCP 127.0.0.1:2866 127.0.0.1:30606 ESTABLISHED
TCP 127.0.0.1:2873 127.0.0. 1:30606 ESTABLECIDO
TCP 127.0.0.1:2949 127.0.0.1:30606 TIME_WAIT
TCP 127.0.0.1:5152 0.0.0.0:0 LISTENING
TCP 127.0.0.1:5152 127.0.0.1:2012 CLOSE_WAIT
TCP 127.0.0.1:5354 0.0.0.0:0 LISTENING
TCP 127.0.0.1:27015 0.0.0.0:0 LISTENING
TCP 127.0.0.1:27015 127.0.0.1:1032 ESTABLISHED
TCP 127.0.0.1:30606 0.0.0. 0:0 ESCUCHAR
TCP 127.0.0.1:30606 127.0.0.1:2047 ESTABLISHED
TCP 127.0.0.1:30606 127.0.0.1:2196 ESTABLISHED
TCP 127.0.0.1:30606 127.0.0.1:2501 ESTABLISHED
TCP 127.0.0.1:30606 127.0.0.1:2502 ESTABLISHED
TCP 127.0.0.1:30606 127.0.0.1:2505 ESTABLISHED
TCP 127.0.0.1:30606 127.0.0.1:2509 TIME_WAIT
TCP 127.0.0.1:30606 127.0.0. 1:2511 TIME_WAIT
TCP 127.0.0.1:30606 127.0.0.1:2751 TIME_WAIT
TCP 127.0.0.1:30606 127.0.0.1:2817 TIME_WAIT
TCP 127.0.0.1:30606 127.0.0.1:2821 TIME_WAIT
TCP 127.0.0.1:30606 127.0.0.1:2829 ESTABLISHED
TCP 127.0.0.1:30606 127.0.0.1:2833 TIME_WAIT
TCP 127.0.0.1:30606 127.0.0.1:2846 ESTABLISHED
TCP 127.0.0.1:30606 127.0.0. 1:2860 ESTABLECIDO
TCP 127.0.0.1:30606 127.0.0.1:2862 ESTABLISHED
TCP 127.0.0.1:30606 127.0.0.1:2866 ESTABLISHED
TCP 127.0.0.1:30606 127.0.0.1:2873 ESTABLISHED
TCP 192.168.0.2:139 0.0.0.0:0 LISTENING
UDP 0.0.0.0:445 *: *
UDP 0.0.0.0:500 *: *
UDP 0.0.0.0:1025 *: *
UDP 0.0.0.0:4500 *: *
UDP 0.0.0. 0:6771 *: *
UDP 0.0.0.0:42215 *: *
UDP 0.0.0.0:52283 *: *
UDP 72.93.181.141:123 *: *
UDP 72.93.181.141:137 *: *
UDP 72.93.181.141:138 *: *
72.93.181.141:1900 UDP *: *
UDP 127.0.0.1:123 *: *
UDP 127.0.0.1:1045 *: *
UDP 127.0.0.1:1900 *: *
UDP 192.168.0.2:123 *: *
UDP 192.168.0.2:137 *: *
UDP 192.168.0. 2:138 *: *
UDP 192.168.0.2:1900 *: *
UDP 192.168.0.2:5353 *: *

C: \ DOCUME ~ 1 \ ELIASA ~ 1>
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Diciembre 28th, 2009, 9:28 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Diciembre 29th, 2009, 8:38 am

¡Qué lío!!! No sé por dónde empezar. En primer lugar, ¿por qué es el PC de trabajo fuera de un interno y una IP externa, al mismo tiempo?

En segundo lugar, veo un montón de lo que parece ser conexiones troyano a Tailandia, Corea, Brasil y Arabia Saudita, sólo para nombrar unos pocos.

Otra cosa:
Servidores DNS. . . . . . . . . . . : 192.168.0.1
207.244.64.140 <----- ¿Por qué es que la propiedad intelectual en el DNS? Pertenece a la PEA de Informática Isla Corp. ¿Quiénes son?

Que PC necesita una limpieza masiva y parece que hay algo mal la forma en que su conexión a Internet. ¿Ha agregado un router extra o algo así.

Yo no sé qué más puedo sugerir. Su mucho que explicar a través de Internet, ya que implica el registro y limpieza profunda de otros.
How do you know when a politician is lying? His mouth is moving.
  • eriasan
  • Newbie
  • Newbie
  • No Avatar
  • Registrado: Dic 23, 2009
  • Mensajes: 11
  • Status: Offline

Nota Diciembre 29th, 2009, 9:05 am

Bueno, gracias por echar un vistazo. no tienen idea de qué es todo esto, así que supongo que los malos tienen que vivir con ello. gracias por sus esfuerzos.
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Diciembre 29th, 2009, 9:36 am

No hacen ninguna banca en línea o nada personal en la máquina.
How do you know when a politician is lying? His mouth is moving.
  • Ashish92
  • Newbie
  • Newbie
  • No Avatar
  • Registrado: Dic 26, 2009
  • Mensajes: 10
  • Status: Offline

Nota Diciembre 29th, 2009, 11:04 am

me permito sugerir que usted consiga profesional frente a frente ayuda puede preguntar a los profesionales para ofrecerle una copia de seguridad.


Además he buscado en la red sobre olmarik y de acuerdo o que el virus se debe principalmente olmarik corrompe su software y en la fase final hacks su navegador y abre otros sitios al azar.

de las soluciones disponibles sobre el virus de olmarik neto deberán limpiarse en forma multi-paso y su identificación son procesos con UAC sufijo ejecuta en segundo plano.

eso es todo lo que puedo decir ahora y sí estoy de acuerdo con los datos de su don de conexión son muy desordenado.

Publicar Información

  • Total de mensajes en este tema: 20 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 76 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC