Показано с 1 по 8 из 8.

Провайдер ругается (заявка № 71460)

  1. #1
    Junior Member Репутация
    Регистрация
    17.03.2008
    Сообщений
    19
    Вес репутации
    59

    Thumbs up Провайдер ругается

    Проверьте пожалуйста выложенные логи. провайдер сообщает. что с компа идет рассылка спама и еще много чего.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполнить скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('ICF');
     SetServiceStart('ICF', 4);
     DeleteService('ICF');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyu44.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1456\budau44.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-8896832443-0403107992-042598182-7421\sysdrv.exe','');
     QuarantineFile('C:\WINDOWS\system32\msvmcls64.exe','');
     QuarantineFile('C:\WINDOWS\system32\sscvhost.exe','');
     QuarantineFile('C:\WINDOWS\system32\upd32.exe','');
     QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\3011UL0S\07[1].exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-9346865056-2690661189-681150473-5025\msdrive.exe','');
     QuarantineFile('C:\WINDOWS\system32\87.exe','');
     QuarantineFile('I:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\ccdrive32.exe','');
     QuarantineFile('c:\windows\updated7.exe','');
     TerminateProcessByName('c:\windows\updated7.exe');
     QuarantineFile('C:\WINDOWS\system32\svchost.exe:exe.exe','');
     DeleteFile('C:\WINDOWS\system32\svchost.exe:exe.exe');
     DeleteFile('c:\windows\updated7.exe');
     DeleteFile('C:\WINDOWS\ccdrive32.exe');
     DeleteFile('I:\autorun.inf');
     DeleteFile('C:\WINDOWS\system32\87.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-9346865056-2690661189-681150473-5025\msdrive.exe');
     DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\3011UL0S\07[1].exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     DeleteFile('C:\WINDOWS\system32\upd32.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','upd32');
     DeleteFile('C:\WINDOWS\system32\sscvhost.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sscvhost');
     DeleteFile('C:\WINDOWS\system32\msvmcls64.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MS Virtual CLS');
     DeleteFile('C:\RECYCLER\S-1-5-21-8896832443-0403107992-042598182-7421\sysdrv.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1456\budau44.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','puda4');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyu44.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','psuu4');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(11);
    RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    17.03.2008
    Сообщений
    19
    Вес репутации
    59
    карантин выслал, вот новые логи

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    В логах чисто, что с проблемой?
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Рекомендую обновить, + установить последние обновления на ОС.

  6. #5
    Junior Member Репутация
    Регистрация
    17.03.2008
    Сообщений
    19
    Вес репутации
    59
    Цитата Сообщение от shapel Посмотреть сообщение
    В логах чисто, что с проблемой?

    Рекомендую обновить, + установить последние обновления на ОС.
    Комп сестры и она не жаловалась, но как оказалось провайдер с ума сходил.. Буду обновлять. Спасибо

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от Вадим59 Посмотреть сообщение
    Комп сестры и она не жаловалась, но как оказалось провайдер с ума сходил.. Буду обновлять. Спасибо
    Пожалуйста! Надеюсь, что провайдер больше не будет с ума сходить.

  8. #7
    Junior Member Репутация
    Регистрация
    17.03.2008
    Сообщений
    19
    Вес репутации
    59
    Цитата Сообщение от shapel Посмотреть сообщение
    Пожалуйста! Надеюсь, что провайдер больше не будет с ума сходить.
    Еще остался мой комп, они у нас с сестрой подключены к одному роутеру, так что я тоже страдал. С собой сделаю новую тему. Так сказать провериться заодно.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 35
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\3011ul0s\07[1].exe - Trojan-Downloader.Win32.FraudLoad.wybv ( DrWEB: Trojan.MulDrop1.1625, BitDefender: Trojan.Generic.3152338, AVAST4: Win32:Wmit [Trj] )
      2. c:\recycler\s-1-5-21-9346865056-2690661189-681150473-5025\msdrive.exe - Trojan-Downloader.Win32.FraudLoad.wybv ( DrWEB: Trojan.MulDrop1.1625, BitDefender: Trojan.Generic.3152338, AVAST4: Win32:Wmit [Trj] )
      3. c:\windows\ccdrive32.exe - Net-Worm.Win32.Kolab.gba ( DrWEB: BackDoor.IRC.Bot.166, NOD32: IRC/SdBot trojan, AVAST4: Win32:Wmis [Trj] )
      4. c:\windows\system32\sscvhost.exe - Backdoor.Win32.EggDrop.aeu ( AVAST4: Win32:Malware-gen )
      5. c:\windows\system32\87.exe - Trojan-Downloader.Win32.FraudLoad.wybv ( DrWEB: Trojan.MulDrop1.1625, BitDefender: Trojan.Generic.3152338, AVAST4: Win32:Wmit [Trj] )
      6. c:\windows\updated7.exe - Backdoor.Win32.EggDrop.aeu ( AVAST4: Win32:Malware-gen )
      7. i:\autorun.inf - Trojan.Win32.AutoRun.lw ( DrWEB: Win32.HLLW.Autoruner.6521, BitDefender: Trojan.AutorunINF.Gen, NOD32: Win32/AutoRun.Agent.EF worm, AVAST4: BV:AutoRun-G [Wrm] )


  • Уважаемый(ая) Вадим59, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 18.09.2010, 07:17
    2. Провайдер заблокировал за спам.
      От garpag в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 07.09.2010, 22:01
    3. Провайдер ругается на скан по 139 порту
      От Andrew в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 06:48
    4. Провайдер чудит?
      От Jinn в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 26.06.2008, 10:36
    5. Провайдер шьёт спамерство
      От Larrikin в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.03.2008, 22:25

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00435 seconds with 19 queries