Показано с 1 по 10 из 10.

рассылка спама, UDP трафик (заявка № 21837)

  1. #1
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    28
    Вес репутации
    32

    Thumbs up рассылка спама, UDP трафик

    Здравствуйте, самопроизвольно создает трафик по 25,53,80 портам!!!
    помогите...

  2. Реклама
     

  3. #2

  4. #3
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    28
    Вес репутации
    32

    логи

    Вот логи

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Нет логов

  6. #5
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    28
    Вес репутации
    32

    простите, ступил...

    Вот они! Логи...
    Последний раз редактировалось Victor*; 15.05.2008 в 11:40.

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Отключите Антивирус и Интернет!

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\Temp\load99.exe','');
    QuarantineFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\QHMDSVU0\load99[1].exe','');
    QuarantineFile('C:\Documents and Settings\s.rubtsov\Local Settings\Temp\load99.exe','');
    QuarantineFile('sysfldr.dll','');
    QuarantineFile('WLCtrl32.dll','');
    QuarantineFile('C:\DOCUME~1\S6DDD~1.RUB\LOCALS~1\Temp\load99.exe/r','');
    QuarantineFile('C:\WINDOWS\System32\Drivers\Tti78.sys','');
    QuarantineFile('C:\WINDOWS\System32\Drivers\Roo67.sys','');
    QuarantineFile('C:\WINDOWS\System32\Drivers\Eky67.sys','');
    QuarantineFile('C:\WINDOWS\System32\Drivers\Dcn06.sys','');
    QuarantineFile('C:\WINDOWS\System32\Drivers\Cyy57.sys','');
    QuarantineFile('C:\WINDOWS\System32\Drivers\Axm30.sys','');
    QuarantineFile('C:\WINDOWS\system32\WLCtrl32.dll','');
    DeleteService('Axm30');
    DeleteService('Roo67');
    DeleteService('Tti78');
    DeleteService('Eky67');
    DeleteService('Dcn06');
    DeleteService('Cyy57');
    DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll');
    DeleteFile('C:\WINDOWS\System32\Drivers\Axm30.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Cyy57.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Dcn06.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Eky67.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Roo67.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Tti78.sys');
    DeleteFile('C:\DOCUME~1\S6DDD~1.RUB\LOCALS~1\Temp\load99.exe/r');
    DeleteFile('WLCtrl32.dll');
    DeleteFile('sysfldr.dll');
    DeleteFile('C:\Documents and Settings\s.rubtsov\Local Settings\Temp\load99.exe');
    DeleteFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\QHMDSVU0\load99[1].exe');
    DeleteFile('C:\WINDOWS\Temp\load99.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('Axm30 ');
    BC_DeleteSvc('Roo67 ');
    BC_DeleteSvc('Tti78 ');
    BC_DeleteSvc('Eky67 ');
    BC_DeleteSvc('Dcn06 ');
    BC_DeleteSvc('Cyy57 ');
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке:http://virusinfo.info/upload_virus.php?tid=21837

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    Повторите логи.

  8. #7
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    28
    Вес репутации
    32

    Выполнил

    Все сделал как сказано, карантин выслал, вот логи.
    Где почитать информацию о том как самому писать скрипты???
    Последний раз редактировалось Victor*; 15.05.2008 в 11:40.

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Пофиксить

    Код:
    O20 - Winlogon Notify: sysfldr - C:\WINDOWS\
    O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteService('Njc65');
    DeleteFile('C:\WINDOWS\System32\Drivers\Njc65.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('Njc65 ');
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи,это вам известно:C:\WTTCalc\CopyDatabase.exe?

  10. #9
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    28
    Вес репутации
    32

    логи

    Вот логи
    Повторите логи,это вам известно:C:\WTTCalc\CopyDatabase.exe? это часть специальной программы которой менеджеры там что то считают, можно удалить
    Последний раз редактировалось Victor*; 15.05.2008 в 11:40.

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    В логах чисто,жалобы есть?

  • Уважаемый(ая) Victor*, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Рассылка спама.
      От krohakor в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 17.09.2009, 21:37
    2. Рассылка спама
      От Alex L в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 04.08.2008, 17:08
    3. Ответов: 8
      Последнее сообщение: 22.05.2008, 02:46
    4. рассылка спама, UDP трафик - комп 2
      От Victor* в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.04.2008, 17:46
    5. Рассылка спама
      От gss1234 в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 11.10.2007, 17:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00348 seconds with 19 queries