Показано с 1 по 9 из 9.

Рассылка спама (заявка № 28156)

  1. #1
    Junior Member Репутация
    Регистрация
    15.08.2008
    Сообщений
    9
    Вес репутации
    58

    Thumbs up Рассылка спама

    Добрый день!
    Провайдер сообщил о рассылке спама с моего IP (попутно заблокировав выход а интернет ). Случилось это после подключения гостевой флэшки (подключили, меня не спросивши). Поскольку компьютером пользовался я один, никаких антивирусов и фаерволов инсталлировано не было (как оказалось напрасно).
    Установленный после этого Nod32 обнаружил несколько вирусов и троянов - Win32/Wigon.DY, Win32/TrijanDropper.Agent.NMP и др. После удаления и перезагрузки при повторном глубоком сканировании нодом ничего найдено не было. Однако при разблокиовке интернета рассылка повторилась. Нод опять обнаружил букет вирусов. По ходу борьбы с заразой я заблокировал автозапуск, снес папку SystemVolumeInformation, установил фаерволл. А потом обнаружил этот замечательный ресурс
    Пытаюсь лечить свой ноут, в интернет хожу с рабочего компьютера (логи и программы переношу туда-сюда на флэшке).
    Вот, прошу помощи...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Winng33');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winng33.sys','');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winng33.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    15.08.2008
    Сообщений
    9
    Вес репутации
    58
    Что-то я туго соображаю.
    При исполнении стандартных скриптов (для получения логов) была создана папка ..\Quarantine\2008-08-15, содержащая нетокотое кол-во файлов.
    После исполнения рекомендованного скрипта образовалась папка ..\Quarantine\2008_08_18, но она пустая. Вопрос - так и должно быть?
    Карантин от 15.08 высылать?

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Цитата Сообщение от Stewart little Посмотреть сообщение
    Карантин от 15.08 высылать?
    нет ...
    делайте новые логи ...

  6. #5
    Junior Member Репутация
    Регистрация
    15.08.2008
    Сообщений
    9
    Вес репутации
    58
    новые логи :
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите ...
    Код:
    R3 - URLSearchHook: (no name) - - (no file)
    больше ничего плохого ...

  8. #7
    Junior Member Репутация
    Регистрация
    15.08.2008
    Сообщений
    9
    Вес репутации
    58
    Спасибо !
    Цитата Сообщение от V_Bond Посмотреть сообщение
    пофиксите ...
    пофиксил.
    Цитата Сообщение от V_Bond Посмотреть сообщение
    больше ничего плохого ...
    Т.е. лечение считается успешным?

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Цитата Сообщение от Stewart little Посмотреть сообщение
    Т.е. лечение считается успешным?
    есть другие идеи ?

  10. #9
    Junior Member Репутация
    Регистрация
    15.08.2008
    Сообщений
    9
    Вес репутации
    58
    Спасибо !!!

  • Уважаемый(ая) Stewart little, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. рассылка спама
      От Bizant в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.10.2009, 10:55
    2. Рассылка спама
      От Alex L в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 07:57
    3. рассылка спама
      От Recediff в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 07:57
    4. рассылка спама
      От YaSam в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 02:56
    5. Рассылка спама
      От Andrew632 в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 22.02.2009, 02:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00133 seconds with 18 queries