-
Вложений: 3
Есть подозрение на троян
Пару месяцев назад компьютер начал страшно тормозить - даже с простыми программами было очень трудно работать. Переустановили систему. Это помогло очень ненадолго. Потом пролечили полностью своим антивирусом с максимальными настройками. Антивирус - NOD32 - стоит постоянно, базы обновляются ежедневно. Лечение помогло - компьютер тормозить перестал, но вскоре заметили, что идет отправка какой-то почты через Outlook, причем только с двух адресов (а настроено в почте штук шесть), оба от одного и того же провайдера, через которого у нас выход в интернет. И на эти же адреса посыпались уведомления о недоставке каких-то левых писем, явно спама. Еще раз провели полную проверку антивирусом, но ничего не изменилось. Отключили в Outlook отправку почты с этих двух адресов, но все равно постоянно что-то пытается почту отправить. А совсем уже недавно обнаружила, что через мой кошелек на WebMoney была проведена операция - положили и тут же сняли с него деньги. Обратилась в службу поддержки WebMoney, и они порекомендовали обратиться за помощью к вам.
Все требуемые файлы прикладываю.
Заранее спасибо за помощь.
-
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
DeleteService('Iry31');
QuarantineFile('C:\WINDOWS\System32\Drivers\Iry31.sys','');
DeleteFile('C:\WINDOWS\System32\Drivers\Iry31.sys');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('Iry31');
BC_Activate;
RebootWindows(true);
end.[/CODE]
Пришлите карантин по правилам и повторите логи...
-
Вложений: 3
Карантин загрузила, и вот повторные логи.
-
В логах чисто, смените все пароли, они ушли на сторону, у вас был шпион...
-
Спасибо за помощь и совет. Пароли все меняю.
Только у меня еще вопрос есть. Хотя пароли на все почтовые адреса уже заменены, попытки отправить почту от моего имени продолжаются. Что может быть причиной этого? И как это вылечить?
-
Откуда видно, что пытаются отправить почту? Если в каких-то журналах есть отметки, то процитируйте сюда.
-
Про журналы не могу сказать - не знаю какие надо посмотреть. Может, там и есть что-то.
А вижу отправку почты в Outlook'е - внизу окна программы, где обычно отображается статус приема и отправки сообщений, периодически появляется надпись "Send message 1 of 48". Второе число меняется время от времени. Эта "отправка" почты выскакивает довольно часто, наверное, каждые 2-5 минут (не засекала специально). А у меня в настройках стоит автопроверка почты каждые 10 минут, то есть с моими настройками никак не согласуется этот процесс. Ну и то, что это не моя почта я уверена.
-
Вложений: 3
Поскольку компьютер продолжает рассылать спамовые письма от моего имени, я решила еще раз проделать всю процедуру его проверки.
Во время сканирования вирусы найдены не были, а вот программа AVZ обезвредила перехватчика 7 процессов и еще 16 помечены как "перехватчик не определен". Все необходимые логи прикладываю. Посмотрите на них еще раз, пожалуйста.
Page generated in 0.00548 seconds with 10 queries