Показано с 1 по 17 из 17.

SpamTool в Temp. (заявка № 35192)

  1. #1
    Junior Member Репутация
    Регистрация
    21.09.2008
    Сообщений
    84
    Вес репутации
    57

    Thumbs up SpamTool в Temp.

    Здравствуйте!На этот раз такая проблемка:В C/Temp появляются заражённые файлы(AVZ видит их как подозрительные на spamTool.win32.small.z).Dr.web вообще их невидит.Как захожу в и-нет - вроде всё нормально(Firewall молчит,TeaTimer тоже) , запускаю аську-тоже всё в норме.Но потом начинает палить трафик.Также затем появляетсяв C/temp Trojan.Backdoor . Высылаю логи.
    Последний раз редактировалось ZAP!; 07.12.2008 в 23:21.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Выполните скрипт в AVZ:

    Код:
    begin
     ExecuteAVUpdate;
     SetAVZPMStatus(true);
     RebootWindows(true);
    end.
    Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    21.09.2008
    Сообщений
    84
    Вес репутации
    57
    Новые логи:
    Последний раз редактировалось ZAP!; 07.12.2008 в 23:21.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     ClearHostsFile;
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\TEMP\B.tmp','');
     QuarantineFile('C:\Temp\8.tmp','');
     QuarantineFile('C:\Temp\A.tmp','');
     QuarantineFile('C:\Temp\5.tmp','');
     QuarantineFile('C:\Temp\2.tmp','');
     QuarantineFile('c:\temp\a.tmp','');
     DeleteFile('C:\TEMP\B.tmp');
     DeleteFile('c:\temp\a.tmp');
     DeleteFile('C:\Temp\2.tmp');
     DeleteFile('C:\Temp\5.tmp');
     DeleteFile('C:\Temp\A.tmp');
     DeleteFile('C:\Temp\8.tmp');
     DeleteFileMask('C:\Temp','*.*',true);
     DeleteDirectory('C:\Temp');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=35192

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    21.09.2008
    Сообщений
    84
    Вес репутации
    57
    Всё равно появляется в C/Temp/ . Карантин отправил(
    Файл сохранён как081205_173151_virus_4939b9e7bbd38.zipРазмер файла166909MD5d510c2e1f19a354f8a63a9c6a23e69c1
    .)
    Новые логи:
    Последний раз редактировалось ZAP!; 07.12.2008 в 23:21.

  7. #6
    Junior Member Репутация
    Регистрация
    21.09.2008
    Сообщений
    84
    Вес репутации
    57
    всё равно гонит трафик в обе стороны! (Jetico) Firewall указывает на активность "Root" - причём перекрывая это-firewall не позволяет вообще принимать и отправлять пакеты.помогите пожалуйста!

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Очистите временные файлы, кеш браузера, сделайте полную проверку AVPTool и повторите логи...

  9. #8
    Junior Member Репутация
    Регистрация
    21.09.2008
    Сообщений
    84
    Вес репутации
    57
    Всё равно пояяется Backdoor и spamtool.win32.small.z в c/temp - причём качает с нета.Вот логи:
    Последний раз редактировалось ZAP!; 07.12.2008 в 23:21.

  10. #9
    Junior Member Репутация
    Регистрация
    21.09.2008
    Сообщений
    84
    Вес репутации
    57
    ау люди!ну помогите пожулуйста.

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Проверку компьютера с помощью AVPTool делали?
    Сердце решает кого любить... Судьба решает с кем быть...

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    У Вас хитрый зловред, которого не видно в логах в явном виде...

    Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.
    Последний раз редактировалось Aleksandra; 07.12.2008 в 22:09.
    Сердце решает кого любить... Судьба решает с кем быть...

  13. #12
    Junior Member Репутация
    Регистрация
    21.09.2008
    Сообщений
    84
    Вес репутации
    57
    AVP прогнал весь жёсткий-нашёл впринципе то же самое а также несколько троянов в папке system32 - после чего их удалил.Gmer'ом проверил , вот логи:
    Последний раз редактировалось ZAP!; 15.12.2008 в 19:13.

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     ClearHostsFile;
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\Settings\arm64.dll','');
     QuarantineFile('C:\Settings\arm80.dll','');
     DeleteFile('C:\Settings\arm64.dll');
     DeleteFile('C:\Settings\arm80.dll');
     DeleteFileMask('C:\Temp','*.*',true);
     DeleteDirectory('C:\Temp');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=35192

    3. Очистите временные файлы, кеш браузера и повторите логи...
    Сердце решает кого любить... Судьба решает с кем быть...

  15. #14
    Junior Member Репутация
    Регистрация
    21.09.2008
    Сообщений
    84
    Вес репутации
    57
    карантин выслал. Новые логи:
    Последний раз редактировалось ZAP!; 15.12.2008 в 19:13.

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Остались ли какие-нибудь проблемы?
    Сердце решает кого любить... Судьба решает с кем быть...

  17. #16
    Junior Member Репутация
    Регистрация
    21.09.2008
    Сообщений
    84
    Вес репутации
    57
    Пока вроде всё норм-спасибо большое.

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 36
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\as\\doctorweb\\quarantine\\b.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      2. c:\\documents and settings\\as\\doctorweb\\quarantine\\d.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      3. c:\\documents and settings\\as\\doctorweb\\quarantine\\f.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      4. c:\\documents and settings\\as\\doctorweb\\quarantine\\11.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      5. c:\\documents and settings\\as\\doctorweb\\quarantine\\13.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      6. c:\\documents and settings\\as\\doctorweb\\quarantine\\15.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      7. c:\\documents and settings\\as\\doctorweb\\quarantine\\9.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      8. c:\\settings\\arm64.dll - Trojan.Win32.Agent.aqfj
      9. c:\\settings\\arm80.dll - Trojan.Win32.Agent.asuw
      10. c:\\temp\\a.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      11. c:\\temp\\b.tmp - Trojan-Mailfinder.Win32.Small.al (DrWEB: Trojan.EmailSpy.184)
      12. c:\\temp\\1.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      13. c:\\temp\\2.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      14. c:\\temp\\5.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      15. c:\\temp\\8.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      16. \\2008-12-08\\bcqr00001.dta - Trojan.Win32.Agent.aqfj
      17. \\2008-12-08\\bcqr00002.dta - Trojan.Win32.Agent.aqfj
      18. \\2008-12-08\\bcqr00003.dta - Trojan.Win32.Agent.asuw
      19. \\2008-12-08\\bcqr00004.dta - Trojan.Win32.Agent.asuw


  • Уважаемый(ая) ZAP!, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Как избавиться от заразы? (SpamTool.Agent.NAJ )
      От salvador в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 28.08.2009, 00:06
    2. Помогите Win32/SpamTool.Agent.NBT плизззз!!!!!!!
      От VoLt в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 25.03.2009, 14:30
    3. win32/spamtool.blen trojan
      От blackdeth в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 22.03.2009, 21:21
    4. SpamTool.Win32.Small.z
      От Ruslanabk в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 09:07
    5. Руткит в smss.exe и SpamTool.Win32.Agent.ej
      От splinter_ru в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 03:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01534 seconds with 19 queries