Показано с 1 по 10 из 10.

Как вылечиться от спам-бота Horst?!! (заявка № 7300)

  1. #1
    Junior Member Репутация
    Регистрация
    27.12.2006
    Адрес
    г.Пенза
    Сообщений
    5
    Вес репутации
    64

    Thumbs up Как вылечиться от спам-бота Horst?!!

    Здравствуйте!
    Проблема заключается в следующем:
    по неосторожности был запущен из папки SharedDocs файл setup.exe, Dr.Web сразу же отреагировал как Trojan.Spambot, но проблемы на этом не закончились(
    Теперь ко мне периодически с инета в папку Temp грузится порядка 8 файлов, 1-2 из которых Dr.Web определяет как Trojan.Spambot и удаляет, остальные я удаляю руками)
    Полное сканирование Dr.Web-ом ничего не дало...
    Возможно кто-нить знает решение проблемы, буду очень признателен.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    АВЗ - "Файл"=>"Выполнить скрипт"
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system\smss.exe','');
     DeleteFile('C:\WINDOWS\system\smss.exe');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки пофиксите в Hijack
    Код:
    O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
    Содержимое карантина AVZ пришлите нам, как написано в правилах.

  4. #3
    Junior Member Репутация
    Регистрация
    27.12.2006
    Адрес
    г.Пенза
    Сообщений
    5
    Вес репутации
    64
    После скрипта в директории system32 похоже появился новый smss.exe (50 688 байт), в hijackthis.log предлагаемая пофиксить строчка исчезла сама , осталась только "Running processes: C:\WINDOWS\System32\smss.exe". А еще в Kaspersky Anti-Hacker потерлись все правила для приложений. Запрошенный вами файл загрузил. Вроде пока все...

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Цитата Сообщение от Jolly Roger Посмотреть сообщение
    Запрошенный вами файл загрузил. Вроде пока все...
    куда то не туда загрузили...
    страничка загрузки - http://virusinfo.info/upload_virus.php
    ваша тема http://virusinfo.info/showthread.php?t=7300

  6. #5
    Junior Member Репутация
    Регистрация
    27.12.2006
    Адрес
    г.Пенза
    Сообщений
    5
    Вес репутации
    64
    Да нет, загрузил то похоже туда, ссылку на тему правда возможно дал такую http://205.234.186.137/showthread.php?t=7300. Вот предыдущий результат "Результат загрузки
    Файл сохранён как 061228_004829_smss_45935aadb040e.rar
    Размер файла 47864
    MD5 26d56c45acec48e5d7821e878d3087a6"

    Загрузил еще раз с "правильной" ссылкой с таким результатом:
    "Файл сохранён как 061228_014527_smss_45936807c5feb.rar
    Размер файла 47864
    MD5 26d56c45acec48e5d7821e878d3087a6"

    Если с моим случаем все, то было бы неплохо получить ВАШ квалифицированный совет по оптимальной настройке защиты системы, чтобы в дальнейшем не повторялись подобные ситуации. Сейчас установлены Kaspersky Anti-Hacker и Dr.Web.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Цитата Сообщение от Jolly Roger Посмотреть сообщение
    Да нет, загрузил то похоже туда...
    К сожалению не туда. Повторю ещё раз, изменился адрес странички для загрузки файлов на - http://virusinfo.info/upload_virus.php

    ps. C:\WINDOWS\System32\smss.exe - системный процесс(Windows NT Session Manager), трогать его не надо. А тот что Вы нам не можете переслать находился в C:\WINDOWS\system\

  8. #7
    Junior Member Репутация
    Регистрация
    27.12.2006
    Адрес
    г.Пенза
    Сообщений
    5
    Вес репутации
    64
    Да уж, ну ладно, попытка номер 3:

    Результат загрузки
    Файл сохранён как 061228_032856_smss_45938048ee0af.rar
    Размер файла 47864
    MD5 26d56c45acec48e5d7821e878d3087a6

    Файл закачан, спасибо!

    Загрузил сюда http://virusinfo.info/upload_virus.php
    Ссылка на тему http://virusinfo.info/showthread.php?t=7300

    То, што удаленный smss.exe из System, а не System32 позже уже заметил, сорри.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    По какой-то причине файл не виден там, где должен быть Видимо, это связано с переездом на другой сервер. Если вас не затруднит, залейте архив хотя бы на webfile.ru и напишите здесь ссылочку. Спасибо.

  10. #9
    Junior Member Репутация
    Регистрация
    27.12.2006
    Адрес
    г.Пенза
    Сообщений
    5
    Вес репутации
    64
    Вот пож http://webfile.ru/1259222.

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 0
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Jolly Roger, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. помогите вылечиться
      От KISEL.89 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 17.05.2011, 09:08
    2. Помогите вылечиться
      От Larson в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.09.2009, 18:18
    3. Помогите вылечиться
      От Seanis в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.02.2009, 10:42
    4. Нужна помощь в удалении спам-бота
      От Gre4ka в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 12.05.2008, 16:28
    5. Ответов: 7
      Последнее сообщение: 14.03.2008, 11:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00554 seconds with 18 queries