Показано с 1 по 3 из 3.

Спам-бот. (заявка № 25864)

  1. #1
    Junior Member Репутация
    Регистрация
    04.07.2008
    Сообщений
    5
    Вес репутации
    58

    Question Спам-бот.

    Доброго времени суток!
    Есть проблема. Скачали где-то как-то в интернете спам-бота. Жизни нет от него.
    Стоит семантек антивирус 9.0 При проверке выдал пару троянов и все. Ad-aware тоже что-то убил, но проблему не решил. Комп ведет себя следующим образом: при включении/перезагрузке машины проходит несколько минут, включаем интернет, семантек находит в %system_root%\system32\drivers\ вирус с именем "Winek[цифры].sys" (цифры всегда разные). Он его удаляет, но при запуске/пере загрузке компа все повторяется. Далее тот же семкантек выдает сообщения об осмотре отсылаемых сообщений (спама), и отсылает их. Так как это спам, то нам в ответ приходят сообщения от различных почтовиков, что сообщения отклонены. Если их нен закрывать, то через пол-часа сообщений об отклонении может придти в районе 150 штук.
    Провел полную диагностику с помощью Ваших правил. Логи в прикреплении.
    Помогите, пожалуйста.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Скачайте IceSword.

    1.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\SYSTEM32\WinCtrl32.dll
    2. Запустите IceSword.
    Внизу слева выберите меню File.
    Появится аналог проводника. Найдите в нем файл C:\WINDOWS\system32\WinCtrl32.dll.
    Нажмите по нему правой кнопкой мыши и выберите force delete.



    3.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winyf73.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winxe73.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winwd62.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winub74.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winou17.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winlr38.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winlr17.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Windj73.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Windj52.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winci41.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winbh85.sys','');
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winbh85.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winci41.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Windj52.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Windj73.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winlr17.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winlr38.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winou17.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winub74.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winwd62.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winxe73.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winyf73.sys');
     DeleteFile('WinCtrl32.dll');
    BC_ImportAll;
    DeleteService('Winbh85'); DeleteService('Winyf73');
    BC_DeleteSvc('Winxe73');
    BC_DeleteSvc('Winwd62');
    BC_DeleteSvc('Winub74');
    BC_DeleteSvc('Winou17');
    BC_DeleteSvc('Winlr38');
    BC_DeleteSvc('Winlr17');
    BC_DeleteSvc('Windj73');
    BC_DeleteSvc('Windj52');
    BC_DeleteSvc('Winci41');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=

    Все операции выполняйте без перезагрузки. Компьютер перезагрузится после скрипта АВЗ.

    Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    04.07.2008
    Сообщений
    5
    Вес репутации
    58
    Спасибо! Помогло!!!!
    Выкладываю логи, как просили. Какрантин оказался пустым. Не знаю почему.
    Отсылка спама прекратилась.
    Вложения Вложения

  • Уважаемый(ая) Nvas, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. долой спам-спам-спам....спааам
      От DeFreeze в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.10.2009, 23:28
    2. спам
      От burovgleb в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 19.04.2009, 03:02
    3. Спам-бот
      От Yrzorg в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 07:50
    4. Спам.
      От IgorKr в разделе Оффтоп
      Ответов: 5
      Последнее сообщение: 03.01.2009, 00:13
    5. Это СПАМ или что?
      От ScratchyClaws в разделе Антиспам
      Ответов: 2
      Последнее сообщение: 16.04.2007, 18:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00797 seconds with 19 queries