-
Junior Member
- Вес репутации
- 55
Есть подозрения на спам с моего компьютера
Добрый день! Есть подозрения на спам по почте с компьютера. Тормозит интернет, и удивительая статистика: вчера отправлено 469 мегабайт, хотя такого быть не может.
На другом компьютере все нормально, все грузит, скорость на высоте.
З.Ы. сейчас пишу с другого компьютера, тот отключен от интернета, ждет помощи.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
>>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
Пришлите файл avz.exe в архиве с паролем "virus" по красной ссылке вверху темы, у вас файловый вирус...
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 55
отправил, проверьте. Файл был переименован мною, так, на всякий случай
-
Скачайте LiveCD VBA32 c ftp://vba.ok.by/vba/vbarescue.iso
Запишите образ на диск. Загрузитесь с него и просканируйте все жесткие диски. Скачивать и записывать нужно на чистой машине!
Добавлено через 1 минуту
После этого сделайте полный комплект логов по правилам и приложите лог работы VBA32.
Последний раз редактировалось Aleksandra; 26.05.2009 в 23:19.
Причина: Добавлено
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 55
-
Сообщение от
allias5000
Что такое VBA32?
http://www.anti-virus.by/
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 55
После сканирования LiveCD, пропали интернет-подключения...
-
Cделайте полный комплект логов по правилам и приложите лог работы VBA32.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 55
Где взять лог работы VBA32?
Добавлено через 3 минуты
И ни один плеер не воспроизводит звук - может легче переустановить систему?
Последний раз редактировалось allias5000; 27.05.2009 в 22:14.
Причина: Добавлено
-
Сообщение от
allias5000
Где взять лог работы VBA32?
Отписала в личку.
Сообщение от
allias5000
И ни один плеер не воспроизводит звук - может легче переустановить систему?
А может уже логи сделаете?
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 55
Вот... Но скажу сразу, что AVZ заражен, т.к. сканирование длится меньше минуты...
-
Здравствуйте!
По всей видимости на машине несколько вариантов вируса.
/mnt/sda1/Program Files/Total Commander/MiniGame/Domino.exe : is suspected of Virus.Win32.Virut.1
/mnt/sda1/Program Files/Total Commander/MiniGame/Durbetsel.exe : is suspected of Virus.Win32.Virut.1
/mnt/sda1/WINDOWS/system/svchost.exe : is suspected of Virus.Win32.Virut.1
/mnt/sda1/Program Files/DivX/DivX/bgregister.exe : is suspected of Virus.Win32.Virut.1
/mnt/sda1/Program Files/Total Commander/Utils/DevEject/RemoveDrive.exe : is suspected of Virus.Win32.Virut.1
Найдите эти файлики и зараженный avz, запакуйте всех в архив с паролем virus/
Отправьте архив нам/ Ссылка вверху темы/ А также письмо с архивом на [email protected]/ В теле письма укажите ссылку на тему/
Добавлено через 2 минуты
Сообщение от
allias5000
И ни один плеер не воспроизводит звук - может легче переустановить систему?
Чтож Вы хотите после такого заражения/ В любом случае после лечения вероятно может потребоваться восстановление системных файлов, пуск-выполнить - sfc /scannow.
Последний раз редактировалось Синауридзе Александр; 28.05.2009 в 06:19.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 55
А где найти папку /mnt/sda1/ ?
-
Сообщение от
allias5000
А где найти папку /mnt/sda1/ ?
Перевод Linux -> Windows
-
-
Знатный зоопарк
Диск d:\ до конца не просканирован, на нем также куча инфицированных объектов.
Если будете переустанавливать Windows, помните про это. Запуск файла с диска d:\ опять приведет к инфицированию всей системы.
Файлы, на которые идет детект как suspected of Virus.Win32.Virut.1, наверняка были накрыты какими-то крипторами, и вирус их просто попортил. Они вряд ли работоспособные, отсюда и эвристический детект.
Если на машине есть какая-то важная инфа, сохраните ее на болванку. Вероятность того, что вы восстановите эту систему в полностью работоспособное состояние, близка к 0. Потому лучше переустановить операционку. При восстановлении инфы из бэкапа проверьте ее антивирусом, способным детектировать и лечить файловые вирусы.
-
-
Junior Member
- Вес репутации
- 55
Диск форматировать?
И какие антивирусы могут лечить файловые вирусы?
Добавлено через 8 минут
Можно ли не форматировать диск D, а просто после переустановки системі прогнать антивирусом?
Последний раз редактировалось allias5000; 28.05.2009 в 12:49.
Причина: Добавлено
-
Сообщение от
allias5000
Диск форматировать?
И какие антивирусы могут лечить файловые вирусы?
1. Форматируйте. И флешку свою проверьте, с ней тоже, наверняка, беда.
2. Вроде бы авира и аваст не умеют, хотя я могу и ошибаться.
Добавлено через 3 минуты
Сообщение от
allias5000
Можно ли не форматировать диск D, а просто после переустановки системі прогнать антивирусом?
Можно, но очень осторожно. Лучше до этого еще раз его просканить с диска. А после установки операционки еще раз резидентным антивирусом.
Последний раз редактировалось sergey ulasen; 28.05.2009 в 12:57.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 55
Что такое резидентній антивирус?
-
Сообщение от
allias5000
Что такое резидентній антивирус?
Установленный на системе антивирус.
ОТ: Фильм Ошибка резидента смотрели?
-
-
Junior Member
- Вес репутации
- 55
неа
Спасибо, буду пробовать