Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 31.

Вирус рассылающий спам (заявка № 7574)

  1. #1
    Junior Member Репутация
    Регистрация
    19.01.2007
    Сообщений
    29
    Вес репутации
    37

    Question Вирус рассылающий спам

    Так вот ко мне попал вирус рассылающий спам, прошёл все пункты в правилах - не помогло, у меня стоит АВ система НОД32, повидимому, не находит вирус......
    щас постараюсь выложить логи AVZ и HJT
    спасибо!
    Вложения Вложения
    Последний раз редактировалось Delax; 22.01.2007 в 21:11.

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    843
    virusinfo_cure.zip - карантин программы AVZ, к тому же пустой. Файлы из карантина не нужно прикреплять к теме, их нужно загружать по ссылке, как написано в прил.2 правил Пожалуйста, выполните так же следующее: программа AVZ - файл - стандартные скрипты - отметьте и выполните "Скрипт сбора информации для раздела "Помогите", полученный файл прикрепите к теме.
    Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\sysdrv.sys','');
     QuarantineFile('C:\Documents and Settings\-^Delax^-\My Documents\r157_80.bat','');
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки пришлите файлы из карантина, как написано в правилах. Ссылка на вашу тему - http://virusinfo.info/showthread.php?t=7574

  4. #3
    Junior Member Репутация
    Регистрация
    19.01.2007
    Сообщений
    29
    Вес репутации
    37
    Понял теперь почему этого файла не было, спасибо)
    в карантине почему то ничего нету
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    19.01.2007
    Сообщений
    29
    Вес репутации
    37
    Файл из карантина заархивировал, отправил по ссылке указанной в правилах с указанием ссылки на эту тему.
    Жду ответа, спасибо!
    Последний раз редактировалось Delax; 20.01.2007 в 04:56.

  6. #5
    Junior Member Репутация
    Регистрация
    19.01.2007
    Сообщений
    29
    Вес репутации
    37

    www.apeha.ru

    Правила читал, выполнил пункты указанные в правилах, логи прикрепил в теме "вирус рассылающий спам", если требуется могу также прикрепить в эту.
    Как и в другой теме про www.apeha.ru у меня та же сама проблема, только в той теме я ответить к сожалению не смог.
    пробовал как вы сказали "пофиксить" - ничего не получилось
    Эта страница с апехой меня парила больше года наверное, я у друзей спрашивал ниукого такого нету я подумал что тока у меня и забил на это дело. Но раз здесь тоже была такая тема может быть это вирус......
    К тому же у меня компьютер заражён вирусом, рассылающим спам, быть может это как то связано между собой.
    СПАСИБО!

  7. #6
    Junior Member Репутация
    Регистрация
    19.01.2007
    Сообщений
    29
    Вес репутации
    37
    Также хочу обратить внимание на то что антивирус не может проверить некоторые файлы, пишет то что файл заблокирован
    скрин прикрепил
    Последний раз редактировалось Delax; 22.01.2007 в 21:14.

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3704
    Цитата Сообщение от Delax Посмотреть сообщение
    Также хочу обратить внимание на то что антивирус не может проверить некоторые файлы, пишет то что файл заблокирован скрин прикрепил
    Всё нормально, эти файлы и должны быть заблокированы
    Left home for a few days and look what happens...

  9. #8
    Junior Member Репутация
    Регистрация
    19.01.2007
    Сообщений
    29
    Вес репутации
    37
    Вот ещё один нюанс...У меня помоему не лицензионная винда СП2 и после установки какого то обновления начала вылетать табличка "This copy is not genuige" "you system may be at risk"

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3704
    Цитата Сообщение от Delax Посмотреть сообщение
    Вот ещё один нюанс...У меня помоему не лицензионная винда СП2 и после установки какого то обновления начала вылетать табличка "This copy is not genuige" "you system may be at risk"
    Самый простой способ узнать лиц. или нет, зайти на сервер обновлений Майкрософт и попробовать обновиться, если пошлёт, значит не лицензионная.
    Left home for a few days and look what happens...

  11. #10
    Junior Member Репутация
    Регистрация
    19.01.2007
    Сообщений
    29
    Вес репутации
    37
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Самый простой способ узнать лиц. или нет, зайти на сервер обновлений Майкрософт и попробовать обновиться, если пошлёт, значит не лицензионная.
    да я заходил предлагали ключ купить за большую сумму долларов)

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Значит, нелицензионная.

  13. #12
    Junior Member Репутация
    Регистрация
    19.01.2007
    Сообщений
    29
    Вес репутации
    37
    А по поводу логов что нибудь можете сказать?
    Спасибо!

  14. #13
    Junior Member Репутация
    Регистрация
    19.01.2007
    Сообщений
    29
    Вес репутации
    37
    Выполнял все что вы сказали тока одна страннолсть: из скрипта видно что в карантине должно быть два файл, однако туда попал только файл с роутингом(157.80.bat......) - запускал скрипт ещё раз то же самое, отправил куда указано в правилах.
    Сканирую постоянно после обновления баз антивирусом(НОД32) - толку нет (может стоит поставить другой АВ?)
    Пока стоял Аутпост Фаэрвол постоянно были сообщения что я был атакован адресом 127.0.0.1(my adress attak), когда НОД удалил пару его файлов снес его и пользуюсь простым брандмауэром виндовс...
    С ввв.апеха.ру разобрался по видимому, много памяти отнимает процесс svchost.exe(мб мне так кажется.....)
    Постоянно отрубают инет с надписью "ваш аккаунт заблокирован за рассылку спама, быть может это вирус", задолбался уже разблокировать его
    Надеюсь вы мне поможете а то форматиться не охота

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    843
    В присланном карантине - только .bat файл. Действительно, с роутингом. Как я понял, он поставлен в автозагрузку вами. Ничего другого не видно. Сделайте, пожалуйста, новые логи с открытым окном браузера, как написано в правилах

  16. #15
    Junior Member Репутация
    Регистрация
    19.01.2007
    Сообщений
    29
    Вес репутации
    37
    Вот новые логи
    Вложения Вложения

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    843
    Вот теперь виднее . вот это:
    Код:
    c:\program files\mirc\mirc.exe
    сами ставили? если нет, то она, с большой вероятностью, и есть бэкдор на вашу машину. Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\mirc.ini','');
     QuarantineFile('c:\program files\mirc\mirc.ini','');
     QuarantineFile('c:\program files\mirc\mirc.exe','');
     DeleteFile('c:\program files\mirc\mirc.exe');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    после перезагрузки системы пришлите файлы, попавшие в карантин. А вот загрузчика я не вижу Просьба к другим хелперам : посмотрите, пожалуйста, логи по этой теме.

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    363
    мирка думаеться руками запускаеться=))

    но вот эти два файла я бы глянул

    C:\WINDOWS\system32\ShellExt\fhrshext.dll
    C:\WINDOWS\system32\WgaLogon.dll

    кстати с дегунино последнее время много народу, уже не первого человека замечаю..))
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  19. #18
    Junior Member Репутация
    Регистрация
    19.01.2007
    Сообщений
    29
    Вес репутации
    37
    Скачал мирку и установил её, больше особо ничего не делал.
    Частенько мирку скачивал и попадалась вирусованная, но антивир замечал....
    4 названные вами файла были помещены в карантин, заархивированы и отосланы, 'c:\windows\system32\mirc.ini' не был найден(если честно я и не знаю что он может делать в систем32)
    Надеюсь, когда дописывал скрипт, не ошибся

    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('c:\windows\system32\mirc.ini','');
    QuarantineFile('c:\program files\mirc\mirc.ini','');
    QuarantineFile('c:\program files\mirc\mirc.exe','');
    QuarantineFile('C:\WINDOWS\system32\ShellExt\fhrsh ext.dll','');
    QuarantineFile('C:\WINDOWS\system32\WgaLogon.dll', '');
    DeleteFile('c:\program files\mirc\mirc.exe');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Спасибо, жду ответа

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    843
    Не ошиблись, файлы пришли, но, похоже, все чистые.

  21. #20
    Junior Member Репутация
    Регистрация
    19.01.2007
    Сообщений
    29
    Вес репутации
    37
    Ну что же делать каждый день интернет замораживается и это сообщение в личном кабинете о том что отключен за рассылку спама. =(
    Установка другого антивируса может решить проблему? (КАВ,ДрВеб) Раньше кстати стоял нортон с 2004 по 2005 пользовался им в 2006 посоветовали НОД поставить, раньше проблем с вирусами не было вообще

  • Уважаемый(ая) Delax, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. Подцепил гдето вирус предположительно рассылающий спам (заявка №51572)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 01.02.2011, 21:00
    2. вирус рассылающий спам
      От igrek в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 06:27
    3. Вирус рассылающий спам
      От DiverDW в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 05:44
    4. Ответов: 20
      Последнее сообщение: 22.02.2009, 02:35
    5. Ответов: 1
      Последнее сообщение: 03.09.2008, 11:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01649 seconds with 23 queries