Показано с 1 по 11 из 11.

Вирус почтового клиента (заявка № 99494)

  1. #1
    Junior Member Репутация
    Регистрация
    18.03.2011
    Адрес
    Belarus
    Сообщений
    10
    Вес репутации
    48

    Thumbs up Вирус почтового клиента

    Вирус открывает почтовые клиенты целыми кучами,и не даёт удалить папку почтового клиента Outlook Express

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nexus
    Регистрация
    28.04.2009
    Адрес
    Broken dreams
    Сообщений
    235
    Вес репутации
    129
    Сделайте логи согласно правилам http://virusinfo.info/pravila.html

  4. #3
    Junior Member Репутация
    Регистрация
    18.03.2011
    Адрес
    Belarus
    Сообщений
    10
    Вес репутации
    48
    Есть!

  5. #4
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nexus
    Регистрация
    28.04.2009
    Адрес
    Broken dreams
    Сообщений
    235
    Вес репутации
    129
    В HiJackThis пофиксите строки:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    В AVZ выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winuo18.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winqq31.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winju27.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winbw17.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winbe61.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\synsenddrv.sys','');
     DeleteService('Winju27');
     DeleteService('Winqq31');
     DeleteService('Winbw17');
     DeleteService('Winbe61');
     DeleteService('Winuo18');
     DeleteService('synsend');
     DeleteFile('C:\WINDOWS\system32\drivers\synsenddrv.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winbe61.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winbw17.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winju27.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winqq31.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winuo18.sys');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложения 3 правил.

    Повторите логи.

    NameServer = 172.21.100.100,172.21.100.30
    Эти IP адреса Вам известны? Если нет, их тоже пофиксите в HiJackThis.

  6. #5
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nexus
    Регистрация
    28.04.2009
    Адрес
    Broken dreams
    Сообщений
    235
    Вес репутации
    129
    Как выполнить скрипт в AVZ - http://virusinfo.info/showthread.php?t=7239
    Что значит "пофиксить с помощью HijackThis"? - http://virusinfo.info/showthread.php?t=4491

  7. #6
    Junior Member Репутация
    Регистрация
    18.03.2011
    Адрес
    Belarus
    Сообщений
    10
    Вес репутации
    48
    Выполнено

  8. #7
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nexus
    Регистрация
    28.04.2009
    Адрес
    Broken dreams
    Сообщений
    235
    Вес репутации
    129
    Как сейчас обстоят дела с почтовыми клиентами?

  9. #8
    Junior Member Репутация
    Регистрация
    18.03.2011
    Адрес
    Belarus
    Сообщений
    10
    Вес репутации
    48
    Пока не запускались.... Что делать если опять начнётся?

  10. #9
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nexus
    Регистрация
    28.04.2009
    Адрес
    Broken dreams
    Сообщений
    235
    Вес репутации
    129
    Цитата Сообщение от Arseniy1996 Посмотреть сообщение
    Пока не запускались.... Что делать если опять начнётся?
    Сообщить в теме, приложив новый комплект логов. Далее следовать инструкциям Хелперов.

  11. #10
    Junior Member Репутация
    Регистрация
    18.03.2011
    Адрес
    Belarus
    Сообщений
    10
    Вес репутации
    48
    Спасибо! Закрывайте тему

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 12
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Arseniy1996, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус почтового клиента 2
      От Arseniy1996 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 19.03.2011, 23:05
    2. взлом почтового ящика
      От lvbnhbq007 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.09.2010, 21:43
    3. Ответов: 0
      Последнее сообщение: 31.03.2010, 13:42
    4. Троян WinLock у клиента
      От Luka_ в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.12.2009, 06:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01169 seconds with 19 queries