Показано с 1 по 7 из 7.

Бесконтрольная рассылка спама, похоже на Win32.HLLM.Perf (заявка № 6657)

  1. #1
    Junior Member Репутация
    Регистрация
    04.11.2006
    Сообщений
    18
    Вес репутации
    64

    Exclamation Бесконтрольная рассылка спама, похоже на Win32.HLLM.Perf

    Недавно мой почтовый ящик каждый день многократно засыпался сообщениями типа "Mail server report" или "Mail delivery failed". Мб. я или кто-то дома и открыл одно из таких писем. После этого компьютер практически при каждом входе в Интернет после перезагрузки начинает самопроизвольно пытаться рассылать краткие письма на англ.языке. Их количество моментально нарастает до сотни. На машине стоит Нортон Антивирус. Он сканирует исходящую почту, и поэтому вся эта куча одновременно задерживается на сканирование. Когда замечаю, то сразу обрываю интернет, и все тормозится. При этом в Outlook Express все эти письма вообще никак не фиксируются - ни в исходящих, ни в отправленных. Раз 5 тотально сканировал все диски Нортоном, в обычном и safe моде. Не видит ничего. Вчера прочитал у вас об утилите AVZ. Проверил ей - нашла и убила 1 вирус - с именем ...Downloader..., и один advware Redswoosh. Я тот лог не могу найти и переслать вам. А прикладываю сейчас свежие отчеты от AVZ и HijackThis, выполненные согласно инструкции из правил. В-общем, надежда только на вашу помощь. Заранее спасибо
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    пофиксите в HijackThis следующие строки:
    R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://www.puh.ru/search.html
    R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://www.puh.ru/search.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.puh.ru/search.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.puh.ru/search.html
    O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
    O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} -
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll
    O23 - Service: Firebird Server (InterBaseServer) - Unknown owner - C:\Program.exe (file missing)

    если сами эти строки не писали, то тоже пофиксите:
    O1 - Hosts: 69.50.166.11 google.co.uk
    O1 - Hosts: 69.50.166.11 www.google.es
    O1 - Hosts: 69.50.166.11 google.es
    O1 - Hosts: 69.50.166.11 google.com.au
    O1 - Hosts: 66.218.75.184 mail.yahoo.com
    O1 - Hosts: 69.50.166.12 www.go.com
    O1 - Hosts: 69.50.166.12 go.com
    O1 - Hosts: 69.50.166.13 astalavista.com
    O1 - Hosts: 69.50.166.13 www.astalavista.com
    O1 - Hosts: 69.50.166.13 astalavista.box.sk

    пришлите на исследование по правилам форума файлы:
    C:\WINDOWS\System32\rpcc.dll
    c:\WINDOWS\iedll.exe
    cscdll.dll

    совет на будущее - поменяйте Нортон Антивирус на что-нибудь более надежное. и отключайте его перед созданием логов исследования системы (как этого требуют правила)

  4. #3
    Junior Member Репутация
    Регистрация
    04.11.2006
    Сообщений
    18
    Вес репутации
    64
    Больщое спасибо за мгновенную реакцию. Я пофиксил все указанные Вами строки. В результате они удалились в бэкап. Из трех файлов AVZ нашел только 2, а c:\WINDOWS\iedll.exe не увидел. Я прислал их, как описано в правилах:

    Файл сохранён как061104_184027_virus_454d24eb18b6f.zipРазмер файла69498MD5a88b575ae4cdd334a079b339b9f780a0

    А какой антивирус порекомендуете взамен Нортона? У меня есть сетап файл НОД32. Смотрю на этом форуме, что народ хвалит KIS. Что же лучше?

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Палыч
    Регистрация
    19.01.2005
    Сообщений
    696
    Вес репутации
    253
    KIS это и антивирус, и фаерволл, и антиспам, и ещё кое-чего. Многостаночник, одним словом.

    А так, вообще, у нас принято считать лучшими KAV6, DrWEB4.33, NOD32 Это, если из коммерческих.
    Есть и бесплатные не плохие. Можно посмотреть здесь http://virusinfo.info/showthread.php?t=2672
    Avira AntiVir PersonalEdition Classic вроде бы не плохой из бесплатных.
    Последний раз редактировалось Палыч; 05.11.2006 в 03:08.
    Наше дело правое--победа будет за нами!!!

  6. #5
    Junior Member Репутация
    Регистрация
    04.11.2006
    Сообщений
    18
    Вес репутации
    64

    антивирусы

    Цитата Сообщение от Палыч
    KIS это и антивирус, и фаерволл, и антиспам, и ещё кое-чего. Многостаночник, одним словом.

    А так, вообще, у нас принято считать лучшими KAV6, DrWEB4.33, NOD32 Это, если из коммерческих.
    Есть и бесплатные не плохие. Можно посмотреть здесь http://virusinfo.info/showthread.php?t=2672
    Avira AntiVir PersonalEdition Classic вроде бы не плохой из бесплатных.
    Спасибо, Палыч. Попробую что-нибудь из Вашего списка

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Из присланного (по DrWeb):
    C:\WINDOWS\System32\rpcc.dll - Trojan.Spambot

    Удалите через отложенное удаление AVZ

    Сделайте повторные логи с 10-го пункта Правил.

  8. #7
    Junior Member Репутация
    Регистрация
    04.11.2006
    Сообщений
    18
    Вес репутации
    64
    Отложенно удалил с помощью AVZ Вами файл и его следы. Прилагаю лог проверки.
    До удаления файла с трояном еще раз подтвердилось, что рассылка вирусного спама запускается однократно после каждого перезапуска и входа в Интернет.
    Вложения Вложения

  • Уважаемый(ая) tejem, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Был Win32.HLLM.Perf, теперь последствия....
      От ИТАР-ТАСС в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 22.02.2009, 01:36
    2. Win32.HLLM.Perf
      От Rogoff в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 25.05.2007, 12:39
    3. сидит вирус win32.hllm.perf
      От denlion в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.05.2007, 00:15
    4. Win32.HLLM.Perf.
      От bzyaka в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 02.11.2006, 18:09
    5. Win32.HLLM.Perf.based... и еще кто-то
      От Юзер в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 15.05.2006, 21:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00924 seconds with 20 queries