-
Junior Member
- Вес репутации
- 61
Куда-то отсылается почта
Здравствуйте.
Компьютер все-время пытается что-то отправить по почте. Но Симантек это блокирует. Но в результате весь экран засыпан предупреждениями симантека о недопустимости отправления.
Симантеком проверил, ничего не удалил.
Проверил АВЗ.
Логи прилагаю.
Последний раз редактировалось Jinn; 09.06.2009 в 14:33.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отключите антивирус и интернет!
Пофиксить
Код:
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\zakaz04\Local Settings\Application Data\
O4 - HKLM\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\nulvgd.exe');
QuarantineFile('c:\windows\system32\nulvgd.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\spools.exe','');
QuarantineFile('C:\WINDOWS\system32\winsys2.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\spools.exe','');
DeleteFile('C:\WINDOWS\system32\drivers\spools.exe');
DeleteFile('C:\WINDOWS\system32\winsys2.exe');
DeleteFile('c:\windows\system32\nulvgd.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Пришлите карантин по правилам,очистите временные папки,кеш браузера и повторите логи...
Желательно сменить все пароли
Последний раз редактировалось Rene-gad; 24.07.2008 в 13:29.
Причина: скрипт дополнен
-
-
Junior Member
- Вес репутации
- 61
Карантин выслал.
Логи повторил.
Компьютер вроде прекратил буянить
Последний раз редактировалось Jinn; 09.06.2009 в 14:33.
-
Логи чистые. Но вопрос к Вам: Почему Вы выполняете логи АВЗ в обратной последовательности? Вы правила читали? - сначала скрипт 3, потом скрипт 2.
-
-
Junior Member
- Вес репутации
- 61
Сообщение от
Rene-gad
Логи чистые. Но вопрос к Вам: Почему Вы выполняете логи АВЗ в обратной последовательности? Вы правила читали?
- сначала скрипт 3, потом скрипт 2.
Ой, простите большое. Невнимательно читал правила
Я просто птички подряд ставил на 2 и 3 пунктах и запускал.
Ну теперь буду знать. Кстати, поздно узнал. Тут я еще тему создал. Логи как раньше сделал.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-