-
Повальная отправка писем
Что-то у меня с компом сотворилось.
Avast стал кидать окна "Подозрительное сообщение" в большом количестве.
Содержание такое:
"Слишком много идентичных электронных писем в определенное время
Отправитель: [EMAIL="[email protected]"][email protected][/EMAIL] <[EMAIL="[email protected]"][email protected][/EMAIL]>
Получатель: <[EMAIL="[email protected]"][email protected][/EMAIL]>
Тема: RE: Weekly NewsСлишком много идентичных электронных писем в определенное время
Отправитель: [EMAIL="[email protected]"][email protected][/EMAIL] <[EMAIL="[email protected]"][email protected][/EMAIL]>
Получатель: <[EMAIL="[email protected]"][email protected][/EMAIL]>; <[EMAIL="[email protected]"][email protected][/EMAIL]>
Тема: RE: Weekly News"
или такое:
"Слишком много идентичных электронных писем в определенное время
Отправитель: [EMAIL="[email protected]"][email protected][/EMAIL] <[EMAIL="[email protected]"][email protected][/EMAIL]>
Получатель: <[EMAIL="[email protected]"][email protected][/EMAIL]>
Тема: RE: Weekly News"
Форма сообщений такая, только одреса немного меняются.
Я прошерстил системный диск авастом.
Потом прошелся avz и hijack.
Но эта штука всё равно лезет. :(
Полученные файлы цепляю.
-
зачем две темы?
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\WINDOWS\system32\apphelpt.exe','');
QuarantineFile('e:\windows\system32\svchost.exe:exe.exe:$DATA','');
QuarantineFile('murtex.dll','');
QuarantineFile('E:\WINDOWS\AUTOLO~1\AL2DLL.dll','');
QuarantineFile('\SystemRoot\system32\DRIVERS\tcpip.sys','');
QuarantineFile('\??\E:\WINDOWS\system32\DefLib.sys','');
QuarantineFile('E:\WINDOWS\system32\pxc25pm.dll','');
QuarantineFile('e:\docume~1\ya\locals~1\temp\winlogon.exe','');
DeleteFile('e:\docume~1\ya\locals~1\temp\winlogon.exe');
DeleteFile('e:\windows\system32\svchost.exe:exe.exe:$DATA');
DeleteFile('murtex.dll');
BC_QrSvc('CiSvcNtmsSvc');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=11566[/url]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]22[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01657 seconds with 10 queries