Показано с 1 по 12 из 12.

Проблемы с почтой (заявка № 24843)

  1. #1
    Junior Member Репутация
    Регистрация
    18.06.2008
    Сообщений
    6
    Вес репутации
    58

    Exclamation Проблемы с почтой

    При отправке писем в Outlook Express 6 возникает ошибка "Не удается отправить сообщение, поскольку сервер отказался принять адрес одного из получателей. В письме был указан адрес Отдел ИТА <[email protected]>.... Ответ сервера 554.5.7.1 Service unavailable. Client host (88.215.165.39) blocked using xbl.spamhaus.org;"
    http://spamhaus.org ......"
    На прием все работает. При включении ADSL модема DrWeb постоянно находит вирус Trojan.Siggen.66 в Windows/System32/Drivers/tcpsr.sys . Он его лечит - но толку никакого. Письма отправить не могу

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    18.06.2008
    Сообщений
    6
    Вес репутации
    58

    Не могу отправить почту !!!

    При отправке писем в Outlook Express 6 возникает ошибка "Не удается отправить сообщение, поскольку сервер отказался принять адрес одного из получателей. В письме был указан адрес Отдел ИТА <[email protected]>.... Ответ сервера 554.5.7.1 Service unavailable. Client host (88.215.165.39) blocked using xbl.spamhaus.org;"
    http://spamhaus.org ......"
    На прием все работает. При включении ADSL модема DrWeb постоянно находит вирус Trojan.Siggen.66 в Windows/System32/Drivers/tcpsr.sys . Он его лечит - но толку никакого. Письма отправить не могу

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    18.06.2008
    Сообщений
    6
    Вес репутации
    58

    Question Проблемы с почтой

    При отправке писем в Outlook Express 6 возникает ошибка "Не удается отправить сообщение, поскольку сервер отказался принять адрес одного из получателей. В письме был указан адрес Отдел ИТА <[EMAIL="
    Вложения Вложения

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Скачать:
    http://uploading.com/ru/files/VVKG3ZDO/1.zip.html
    Запустить, найти и удалить:C:\WINDOWS\system32\Drivers\Sav55.sys
    C:\WINDOWS\System32\drivers\tcpsr.sys

    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\actcontroller.exe','');
     QuarantineFile('C:\WINDOWS\system32\wind32.exe','');
     QuarantineFile('C:\WINDOWS\system32\vedxg6ame4.exe','');
     QuarantineFile('C:\WINDOWS\system32\svch2.dll','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\system32\n2ewma1xxsv2234.exe','');
     QuarantineFile('C:\Documents and Settings\User20\Local Settings\Temp\8.tmp','');
     QuarantineFile('C:\Documents and Settings\LocalService\Local Settings\Application Data\cftmon.exe','');
     QuarantineFile('C:\DOCUME~1\User20\LOCALS~1\Temp\winlogon.exe','');
     SetServiceStart('Xfy07', 4);
     DeleteService('Gnk50');
     DeleteService('Mej64');
     DeleteService('protect');
     DeleteService('Rsx22');
     DeleteService('symavc32');
     DeleteService('tcpsr');
     QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\symavc32.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\riode32.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\protect.sys','');
     SetServiceStart('Gnk50', 4);
     QuarantineFile('C:\WINDOWS\system32\diperto67d1-1173.sys','');
     QuarantineFile('C:\WINDOWS\system32\diperto1de6-3ae.sys','');
     QuarantineFile('C:\WINDOWS\system32\diperto1993-5dd0.sys','');
     QuarantineFile('C:\WINDOWS\system32\diperto1568-31e7.sys','');
     SetServiceStart('Sav55', 4);
     QuarantineFile('C:\WINDOWS\system32\drivers\spools.exe','');
     SetServiceStart('Schedule', 4);
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\secdrv.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Sav55.sys','');
     DeleteFile('C:\WINDOWS\system32\Drivers\Sav55.sys');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\secdrv.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\spools.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\Sav55.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Gnk50.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Fmc04.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Mej64.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Nqi58.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\protect.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Rsx22.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\symavc32.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Xfy07.sys');
     DeleteFile('C:\DOCUME~1\User20\LOCALS~1\Temp\winlogon.exe');
     DeleteFile('C:\Documents and Settings\LocalService\Local Settings\Application Data\cftmon.exe');
     DeleteFile('C:\Documents and Settings\User20\Local Settings\Temp\8.tmp');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\system32\svch2.dll');
     DeleteFile('C:\WINDOWS\system32\vedxg6ame4.exe');
     DeleteFile('C:\WINDOWS\system32\wind32.exe');
     DeleteFile('WLCtrl32.dll');
     DeleteFile('c:\windows\system32\actcontroller.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Прислать карантин через ссылку. Сделать новые логи.

    Скорее всего придется менять пароли, они могли уйти на сторону.

    Доктор Веб то обновляется? Подозрительно, что он столько пропустил.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    18.06.2008
    Сообщений
    6
    Вес репутации
    58

    Не работает почта

    Все сделал Логи здесь Проблема осталась Доктор Веб обновляется
    Был период в январе этого года -недели 2 не мог обновляться из-за отсутствия кляча Тогда хватанул вирусов Но все обошлось Вылечил
    А сейчас даже не знаю что это такое творится Про пароли если можно
    поподробнее
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\Temp\7132.tmp','');
     QuarantineFile('C:\Program Files\VVSN\VVSN.exe','');
     QuarantineFile('C:\WINDOWS\system32\n2ewma1xxsv2234.exe','');
     BC_DeleteSvc('taskmon.sys');
     BC_DeleteSvc('Sav55');
     BC_DeleteSvc('riode32');
     DeleteFile('C:\WINDOWS\system32\drivers\riode32.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Sav55.sys');
     DeleteFile('C:\WINDOWS\system32\taskmon.sys');
     DeleteFile('C:\WINDOWS\system32\n2ewma1xxsv2234.exe');
     DeleteFile('C:\WINDOWS\Temp\7132.tmp');
    BC_ImportDeletedList;
    ExecuteRepair(11);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  9. #8
    Junior Member Репутация
    Регистрация
    18.06.2008
    Сообщений
    6
    Вес репутации
    58

    почта !!!

    Скрипт прогнал Высылаю логи При выполнении стан-ного скрипта "Сбор информации для раздела ...." AVZ вылетела Пришлось повторить
    Вложения Вложения

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    O4 - HKLM\..\Run: [VVSN] C:\Program Files\VVSN\VVSN.exe
    O9 - Extra button: (no name) - DctMapping - (no file)
    O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\
    Выполните скрипт в AVZ:
    Код:
    begin
     BC_DeleteSvc('diperto67d1-1173');
     BC_DeleteSvc('diperto1de6-3ae');
     BC_DeleteSvc('diperto1993-5dd0');
     BC_DeleteSvc('diperto1568-31e7');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  11. #10
    Junior Member Репутация
    Регистрация
    18.06.2008
    Сообщений
    6
    Вес репутации
    58

    а почта ?

    Пофиксил, прогнал скрипт, сделал логи ! Мы уже у цели или в начале пути ? Ожил дмспетчер задач-это плюс!
    Вложения Вложения

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    с почтой, наверное, придется проблему решать самому. Писать письмо админам сервер, который отфутболивает, что Вы теперь не спам-бот. Они должны разрешить Вам отправлять письма Вашим адресатам.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\drweb\\infected.!!!\\rupass.exe - not-a-virus:AdWare.Win32.RuPorn.e (DrWEB: Adware.Rupass)
      2. c:\\windows\\temp\\7132.tmp - Trojan-Downloader.Win32.Diehard.ev (DrWEB: BackDoor.Bulknet.160)


  • Уважаемый(ая) alex4, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Другие проблемы (включая проблемы с оборудованием)... (заявка №39355)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 25.01.2011, 15:00
    2. Другие проблемы (включая проблемы с оборудованием)... (заявка №14614)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 06.04.2010, 03:00
    3. 1) Другие проблемы (включая проблемы с оборудованием) (заявка №13152)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 28.03.2010, 15:00
    4. Ответов: 4
      Последнее сообщение: 28.03.2009, 22:55
    5. Проблемы с IE
      От BLACK_RANGER в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 23.11.2007, 14:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01318 seconds with 20 queries