Показано с 1 по 5 из 5.

Смахивает на рассылку спама (заявка № 14405)

  1. #1
    Junior Member Репутация
    Регистрация
    09.10.2007
    Сообщений
    91
    Вес репутации
    34

    Exclamation Смахивает на рассылку спама

    Опять непонятное поведени, а точнее понятное поведение. Была подвхвачена всякая гадость, в результате комп стал спам-сервером.
    Логи выслал. Также выслал карантин.
    Последний раз редактировалось Jinn; 29.01.2008 в 22:19.

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\mssrv32.exe','');
    QuarantineFile('c:\windows\system32\svchost.exe:ext.exe:$DATA','');
    QuarantineFile('c:\windows\system32\svchost.exe:ext.exe','');
     QuarantineFile('C:\WINDOWS\system32\DefLib.sys','');
     QuarantineFile('C:\WINDOWS\system32\HKLock.dll','');
     QuarantineFile('C:\DOCUME~1\05A2~1\LOCALS~1\Temp\winlogon.exe','');
     DeleteFile('C:\DOCUME~1\05A2~1\LOCALS~1\Temp\winlogon.exe');
     DeleteFile('C:\WINDOWS\system32\DefLib.sys');
    DeleteFile('c:\windows\system32\svchost.exe:ext.exe:$DATA');
    DeleteFile('c:\windows\system32\svchost.exe:ext.exe');
    DeleteFile('C:\WINDOWS\system32\mssrv32.exe');
    DeleteFile('C:\WINDOWS\system32\w32drv2.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил.
    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    09.10.2007
    Сообщений
    91
    Вес репутации
    34
    Карантин выслал. Логи тоже.
    Последний раз редактировалось Jinn; 29.01.2008 в 22:19.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Операция прошла успешно.

    Осталось немного:
    1.
    >>> I:\autorun.inf ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности)
    Явно какой-то из "флэшечных" вирусов.

    2. Подозрительный C:\WINDOWS\system32\HKLock.dll.
    Последний раз редактировалось Bratez; 21.11.2007 в 15:18.
    I am not young enough to know everything...

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    538
    Trojan-PSW.Win32.LdPinch.edh C:\WINDOWS\system32\w32drv2.exe
    После лечения смените все пароли
    Worm.Win32.VB.fi I:\autorun.inf

    Добавлено через 11 минут

    C:\WINDOWS\system32\mssrv32.exe свеженький зловред
    C:\WINDOWS\system32\HKLock.dll - чистый по вирустоталу
    C:\Documents and Settings\Александр\Local Settings\Temp\winlogon.exe - тоже свеженький

    Добавлено через 7 минут

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    ClearQuarantine;
    QuarantineFile('I:\Recycled\ctfmon.exe','');
    DeleteFile('I:\Recycled\ctfmon.exe');
    DeleteFile('I:\autorun.inf');
    BC_ImportAll;
    BC_QrFile('I:\Recycled\ctfmon.exe');
    BC_QrFile('C:\Recycled\ctfmon.exe');
    BC_QrFile('c:\windows\offline web pages\svchost.exe');
    BC_DeleteFile('I:\Recycled\ctfmon.exe');
    BC_DeleteFile('C:\Recycled\ctfmon.exe');
    BC_DeleteFile('c:\windows\offline web pages\svchost.exe');
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Затем карантин опять пришлите
    Последний раз редактировалось rubin; 21.11.2007 в 14:49. Причина: Добавлено

  • Уважаемый(ая) Jinn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 21
      Последнее сообщение: 10.07.2010, 14:48
    2. Блокировка за рассылку спама
      От Veldt в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 06.06.2010, 20:44
    3. Как проверить почту на рассылку спама
      От Kass в разделе Спам и мошенничество в сети
      Ответов: 9
      Последнее сообщение: 12.03.2010, 14:17
    4. Подозрения на рассылку спама
      От Jinn в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 08:26
    5. 10 лет тюрьмы за рассылку спама
      От ALEX(XX) в разделе Новости интернет-пространства
      Ответов: 3
      Последнее сообщение: 31.05.2007, 20:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01000 seconds with 20 queries