Показано с 1 по 11 из 11.

Рассыльшик спама через MSN, прошу глянуть логи (заявка № 57767)

  1. #1
    Junior Member Репутация
    Регистрация
    30.07.2008
    Сообщений
    34
    Вес репутации
    58

    Рассыльшик спама через MSN, прошу глянуть логи

    Доброго времени суток.
    Появилась у меня эдакая зараза - опрометчиво кликнул по ссылке на pif файл залитый на imageshack.
    Прошу посмотреть логи на предмет вредителей.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\RECYCLER\S-1-5-21-6706182745-0432880999-544269252-7354\rundll32.exe','');
     QuarantineFile('C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll','');
     DeleteFile('C:\RECYCLER\S-1-5-21-6706182745-0432880999-544269252-7354\rundll32.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\RECYCLER\S-1-5-21-6706182745-0432880999-544269252-7354\rundll32.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\pssdk42.sys','');
     DeleteFile('C:\RECYCLER\S-1-5-21-6706182745-0432880999-544269252-7354\rundll32.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
     BC_ImportAll;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы)

    PS: Как я полагаю, у вас был пинч и были украдены все пароли, в т.ч. от msn... смените все пароли везде

  5. #4
    Junior Member Репутация
    Регистрация
    30.07.2008
    Сообщений
    34
    Вес репутации
    58
    Залил карантин.

    Имел-ли место быть так называемый "пинч" и нужно-ли менять пароли?

    В корне диска C появился файл ".rnd" с нечитаемым содержимым, а на диске X "autorun.inf", запускающий несколько раз open=system32/rundll.exe со странными параметрами. При необходимости приложу.

    Прикрепляю повторно сделаные логи.
    Вложения Вложения
    Последний раз редактировалось Twistah; 20.10.2009 в 20:27.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    нету логов...

  7. #6
    Junior Member Репутация
    Регистрация
    30.07.2008
    Сообщений
    34
    Вес репутации
    58
    Логи прикрепил, извиняюсь.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    В логах ничего подозрительного. Жалобы есть?

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    пароли все-таки смените, кстати

  10. #9
    Junior Member Репутация
    Регистрация
    30.07.2008
    Сообщений
    34
    Вес репутации
    58
    Жалоб не наблюдается. Сие был пинч? Может кто может парсер для него дать, дабы проверить файлик ".rnd" в корне C на предмет того - какие пароли ушли.

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    я не уверен насчет пинча, просто рассылка сообщений от вашего имени в msn вызывает определенные подозрения...

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-1-5-21-6706182745-0432880999-544269252-7354\rundll32.exe - P2P-Worm.Win32.Palevo.kad ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Worm.P2P.Palevo.B, NOD32: Win32/Peerfrag.EU worm, AVAST4: Win32:Rootkit-gen [Rtk] )


  • Уважаемый(ая) Twistah, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. рассылка спама через svchost.exe/userini.exe
      От sega_kiev в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 20.08.2010, 10:10
    2. Вирус... рассылка спама через аську
      От sam в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 08:18
    3. Просьба глянуть на логи.
      От swxth в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 25.06.2008, 13:17

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00606 seconds with 20 queries