Показано с 1 по 7 из 7.

мой комп рассылает спам (заявка № 6948)

  1. #1
    Junior Member Репутация
    Регистрация
    29.11.2006
    Сообщений
    4
    Вес репутации
    64

    Question мой комп рассылает спам

    Доброго времени суток.

    С месяц наверное завелась какаято гадость на компьютере. NAV с периодичностью гдето раз в неделю начинает выдавать сообщения о том, что заблокировал огромное количество e-mail'ов которыя я пытаюсь послать. Письма эти похоже делает процесс spoolsvv. когда я его убиваю, сообщения прекращаются. Полный скан системы(из защищенного режима) нортон антивирусом, ничего не находит. CureIt находит практически каждый раз пару зараженных trojan.spambot'ом файлов в дирректории WINNT/Temp. Файлы называются примерно 00AD.Tmp. В реестре стандартный регедит не находит записей о spoolsvv. Нестандартный находит в ветке HKLM/...../Run. Удаляю. Через некторое время запись снова появляется.
    В один прекрасный момент кто-то запретил запускать файлы с именем explorer.exe. Когда его запускаю Windows сообщает "File not found". Переименовал в Explorer1.exe - запускается.
    В защищенном режиме моргает курсор с часиками. Помотрел в процесс експлорере - ктото запускает и убивает процесс IEXPLORE. Методом тыка нашел, что запускает его процесс winlogon, а точнее поток "winsys2f.dll", запускаемый из C:\Documents and Settings\All Users\Documents\Settings.

    Кажется симптомы всё.

    Компьютер боевой, поэтому удалять(переименовывать) всякие системные dll'ки боюсь. А антивирусы не находят ничего подозрительного.

    Надеюсь на Вашу помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    прислать согласно приложения 2 правил файлы, предварительно собранные в карантин:
    AVZ-файл-выполнить скрипт

    Цитата:
    Код:
    begin
      SearchRootkit(true, true);
      QuarantineFile('C:\WINNT\system32\mspmspsv.exe', '');
      QuarantineFile('C:\WINNT\system32\testtestt.exe', '');
      QuarantineFile('c:\winnt\system32\stonedrv.exe', '');
      QuarantineFile('C:\WINNT\RTHDCPL.EXE', '');
      QuarantineFile('ALCMTR.EXE', '');
      QuarantineFile('C:\Documents and Settings\All Users\Documents\Settings\winsys2f.dll','');
      QuarantineFile('C:\WINNT\SYSTEM32\WcesWlgn.dll','');
      QuarantineFile('C:\TempEI4\EI40_\msxml4.cab','');
      QuarantineFile('C:\WINNT\TEMP\arm1963.tmp','');
    end.
    Последний раз редактировалось Shu_b; 29.11.2006 в 20:44.

  4. #3
    Junior Member Репутация
    Регистрация
    29.11.2006
    Сообщений
    4
    Вес репутации
    64
    Файл закачал согласно инструкции.
    Файл сохранён как 061130_033238_virus_456e9726ce7b5.zip
    Размер файла 710274
    MD5 3a74034aa44544950e72776a08013bd6

  5. #4
    Junior Member Репутация
    Регистрация
    29.11.2006
    Сообщений
    4
    Вес репутации
    64
    Сегодня ставил на ночь проверку CureIt. Вот лог:
    spoolsvv.exe;C:\Documents and Settings\Ivan1\Local Settings\Temp;Trojan.Spambot;Удален.;
    spoolsvv.exe;C:\WINNT\system32;Trojan.Spambot;Удал ен.;
    win1E76.tmp;C:\WINNT\Temp;Trojan.Spambot;Удален.;
    win6ADB.tmp;C:\WINNT\Temp;Trojan.Spambot;Удален.;

    раньше такое делал. Результат был примерно темже. Сейчас впервые нашел spoolsvv.exe;C:\Documents and Settings\Ivan1\Local Settings\Temp
    Раньше находил только в C:\WINNT

  6. #5
    Junior Member Репутация
    Регистрация
    29.11.2006
    Сообщений
    4
    Вес репутации
    64
    проблемма все еще актуальна. За 2 дня NAV не замечал никакого спама. Но Explorer.exe по прежнему не открывается.
    Заметил такую особенность: в незащищенном режиме висит процесс IEXPLORE. Занимает 1 МB памяти. Стандартный таск менеджер, говорит, что убить его нельзя. нестандартный убивает, но тутже появляется новый IEXPLORE. После того, как в процессе winlogon убил поток winsys2f.dll+1818 IEXPLORE появляться перестал.

  7. #6
    Geser
    Guest
    Значит повторить логи. НАчиная с пункта 10 в правилах

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Hose, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Комп рассылает спам
      От suzi_qua в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 03.12.2010, 22:45
    2. Комп рассылает спам
      От Big J в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 28.10.2010, 22:51
    3. комп рассылает спам
      От danjastar в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.08.2009, 17:49
    4. комп рассылает спам
      От turtle в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 22.02.2009, 04:48
    5. комп рассылает спам
      От shoosha в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.10.2008, 08:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00694 seconds with 18 queries