-
Junior Member
- Вес репутации
- 61
Вирус почтовой рассылки 2
Вот проверил компьютер который работал, активно пользовался интернетом. В логах UserGate я не обнаружил массового выброса по SMTP. Сервер выступает как контроллер домена выдает IP адреса другим компьютерам, как можно обезопасить его от набегов, но не нарушить работоспособность локальной сети. Заранее благодарен.
Последний раз редактировалось Sprut; 03.03.2010 в 14:40.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт...
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\Program Files\Webshots\Launcher.exe','');
BC_ImportAll;
RebootWindows(true);
end.
пришлите крантин согласно приложения 3 правил...
сделайте лог... http://virusinfo.info/showthread.php?t=10387
-
-
Junior Member
- Вес репутации
- 61
Отправил карантин, жду ответа. Заранее благодарен.
-
Сообщение от
Sprut
Отправил карантин, жду ответа. Заранее благодарен.
Вот этот лог сделайте.
-
-
Junior Member
- Вес репутации
- 61
Как я понял это надо сделать в безопасном режиме. Там была какая-то ошибка. все что получилось отправил.
-
Лог нужно прикрепить к сообщению, по ссылке лишь карантин посылать...
-
-
Junior Member
- Вес репутации
- 61
Последний раз редактировалось Sprut; 03.03.2010 в 14:40.
-
Junior Member
- Вес репутации
- 61
-
выполните скрипт ...
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\WINDOWS\system32\drivers\HHCDHelp.sys','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил ...
-
-
Junior Member
- Вес репутации
- 61
Файл сохранён как 071106_234740_virus_4731517c35fbc.zip
Размер файла 6575
MD5 ca73655d739ee474ec1f5344fe80f645
Отправил карантин, жду дальнейших указаний.
-
присланный вами файл чистый ....
теперь даже не знаю к чему придраться .... в логах не вижу ничего зловредного ...
-
-
Junior Member
- Вес репутации
- 61
Спасибо за беспокойство. Буду регулярно проверяться AVZ и с подозрениями к вам.
-
Junior Member
- Вес репутации
- 61
Подскажите Что это значит
Функция NtCreateKey (29) перехвачена (80579528->F77250D0), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Функция NtEnumerateKey (47) перехвачена (8057A69E->F772AFB2), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Функция NtEnumerateValueKey (49) перехвачена (80590C93->F772B340), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Функция NtOpenKey (77) перехвачена (80573F1D->F77250B0), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Функция NtQueryKey (A0) перехвачена (8057A29E->F772B41, перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Функция NtQueryValueKey (B1) перехвачена (80574361->F772B29, перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Функция NtSetValueKey (F7) перехвачена (80584921->F772B4AA), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
-
Sprut,перехваты эмулятора дисков (алкоголя или деймон тулз.)
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 6
- В ходе лечения вредоносные программы в карантинах не обнаружены
-