Показано с 1 по 2 из 2.

Спам бот в системе (заявка № 97595)

  1. #1
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    21
    Вес репутации
    27

    Exclamation Спам бот в системе

    Подозрение на спам бот в системе. Постоянно приходят письма с ошибками от почтовых серверов о том что письмо недоставлено в связи с тем что ящик не существует. отчетов в день от 500 штук и выше. Пользуюсь The BAt почта на своем домене.
    Просканировал все CureIT последним, он ничего не нашел.
    Вото отчет согласно правилам
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    Procedure FixUpdate;
    var j:integer; NumStr:string;
    begin
    for j:=0 to 999 do
     begin
        if j=0 then
            NumStr:='CurrentControlSet' else
            if j < 10 then
                NumStr:='ControlSet00'+IntToStr(j) else
                if j < 100 then
                    NumStr:='ControlSet0'+IntToStr(j) else
                    NumStr:='ControlSet'+IntToStr(j);
     if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS') then
      begin
      RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS');
      RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\BITS исправлено на оригинальное.');
      end;
     if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv') then
      begin
      RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv');
      RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\wuauserv исправлено на оригинальное.');
      end;
     end;
    SaveLog(GetAVZDirectory + 'FixUpdate.log');
    end;
    
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
    QuarantineFile('c:\windows\system32\ntos.exe','');
    QuarantineFile('\\?\globalroot\systemroot\system32\ntfs_ext7.exe','');
    QuarantineFile('C:\DOCUME~1\fuji\LOCALS~1\Temp\winlogon.exe','');
    DeleteFile('C:\WINDOWS\system32\sdra64.exe');
    DeleteFile('c:\windows\system32\ntos.exe');
    DeleteFile('\\?\globalroot\systemroot\system32\ntfs_ext7.exe');
    DeleteFile('C:\DOCUME~1\fuji\LOCALS~1\Temp\winlogon.exe');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','NTFS_ext_drv');
    RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Firewall auto setup');
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\System32\userinit.exe,');
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
    RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteRepair(16);
    ExecuteWizard('TSW', 2, 3, true);
    BC_Activate;
    FixUpdate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы.

    скачайте утилиту http://support.kaspersky.ru/download...zbotkiller.zip и пролечите компьютер ею.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  • Уважаемый(ая) EstChe, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 22.06.2011, 21:52
    2. отчет о системе
      От семилунария в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.10.2009, 22:20
    3. долой спам-спам-спам....спааам
      От DeFreeze в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.10.2009, 23:28
    4. что-то живёт в системе
      От delart в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 16.09.2009, 11:25
    5. Ответов: 1
      Последнее сообщение: 22.11.2008, 23:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01058 seconds with 20 queries