Показано с 1 по 7 из 7.

Спам. Руткит. Невидимка. (заявка № 23583)

  1. #1
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    4
    Вес репутации
    59

    Exclamation Спам. Руткит. Невидимка.

    Здравствуйте. Тема тут такая была уже, но по ней у меня не помогло.
    Значит так.
    Комп рассылает спам. Закрыл ему 25-ый порт, но ни в процессах, ни в нетстате ничего криминального нет.
    Ломится на
    207.10.234.74:7839
    Видать оттуда берет задания.
    При попытке сделать лечение AVZ - жесткая перезагрузка.
    Какие смог сделать логи прилагаю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Скачайте IceSword.
    Запустите его, внизу слева выберите меню File.
    Появится аналог проводника. Найдите в нем файл C:\WINDOWS\System32\Drivers\Txq52.sys и если есть - сначала скопируйте его куда хотите при помощи Copy to..., чтобы прислать нам, а потом удалите с помощью force delete (нажмите по нему правой кнопкой мыши и выберите force delete, на запрос подтверждения ответьте "да").

    Пришлите скопированный файл нам в архиве с паролем virus сюда: http://virusinfo.info/upload_virus.php?tid=23583
    Сделайте логи по правилам.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #3
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    4
    Вес репутации
    59
    Спасибо, помогло. Только скопировать файл почему-то не удалось.
    в месте назначения он не появился.
    Файл этот сам искал, но не находил. Не знал просто, что с помощью другой проги это надо делать.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Нужны теперь логи по правилам, 3 лога.

    Цитата Сообщение от tonikas Посмотреть сообщение
    Файл этот сам искал, но не находил. Не знал просто, что с помощью другой проги это надо делать.
    Неудивительно, что сами не нашли - это руткит.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #5
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    4
    Вес репутации
    59
    Сделал логи по правилам.
    не смог третий файл прикрепить
    говорит:
    tonikas, вы не имеете прав для доступа к этой странице. Это может быть вызвано несколькими причинами...
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    4
    Вес репутации
    59
    вот
    Вложения Вложения

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Почистим реестр.
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\System32\Drivers\Txq52.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('Txq52');
    BC_Activate;
    ExecuteRepair(1);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  • Уважаемый(ая) tonikas, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. невидимка
      От vladimir7000 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.12.2010, 19:40
    2. Руткит-невидимка, тяжелый случай
      От ZeroDance в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 03.04.2009, 23:09
    3. Вирус невидимка
      От Sorokhin в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 30.01.2009, 12:51
    4. вирус-невидимка???
      От Эйфория в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.10.2008, 20:48
    5. Комп рассылает СПАМ, похоже Руткит
      От mostor в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 16.10.2006, 02:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01029 seconds with 18 queries