Здравствуйте, уважаемные специалисты! С моего ПК масово рассылается спам. Система win xp prof sp3. Помогите, пожалуйста, решить проблему!
Printable View
Здравствуйте, уважаемные специалисты! С моего ПК масово рассылается спам. Система win xp prof sp3. Помогите, пожалуйста, решить проблему!
Уважаемый(ая) [B]Nikola1[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/donate/"]поддержите проект[/URL].
[B]Nikola1[/B], здравствуйте.
1. Закройте все открытые приложения (программы), кроме АVZ и браузера (Mozilla Firefox, Opera, Google Chrome, Internet Explorer).
Отключите:
- ПК от интернета/локальной сети;
- [B][COLOR="Red"]Обязательно!!! Отключить системное восстановление!!![/COLOR][/B] как - [URL="http://virusinfo.info/pravila.html"]посмотреть можно здесь[/URL];
- Выгрузите антивирус и/или Файрвол;
- Выполните скрипт в AVZ ("Файл - Выполнить скрипт" или в англ.версии "File - Custom scripts"). Скопируйте текст кода и вставьте в окно, нажмите "Выполнить (Run)":
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Downloaded Program Files\CCCert_Info.dll','');
QuarantineFile('C:\Amaprt\Trace.dll','');
QuarantineFile('C:\WINDOWS\system32\KTSSLEAY32_0.9.7.2.DLL','');
QuarantineFile('C:\WINDOWS\system32\KTLIBEAY32_0.9.7.2.DLL','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится.
2. После перезагрузки выполните такой скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
3. Файл [COLOR="Red"][B]quarantine.zip[/B][/COLOR] из корня папки AVZ загрузите по ссылке "[COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR]" вверху темы;
4. Сделайте повторные логи [URL="http://virusinfo.info/pravila.html"]по правилам[/URL] п.2 и п.3 раздела "[COLOR="Blue"]Диагностика[/COLOR]" (virusinfo_syscheck.zip; hijackthis.log).
5. Сделайте [URL="http://virusinfo.info/showpost.php?p=457118&postcount=1"]лог полного сканирования MBAM[/URL]
Все сделал.
В логах ничего плохого не видно.
У Вас так же видно, что установлен почтовый сервер Kerio MailServer, посмотрите его настройки - наверняка через него разрешена отправка писем без авторизации.
Спасибо! Проверю почтовый сервер.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]