Добрый день.
У меня обнаружился Спам бот на 25 порту.
Сканирование Авирой и АVZ ничего не дала.
Просьба помочь.
Printable View
Добрый день.
У меня обнаружился Спам бот на 25 порту.
Сканирование Авирой и АVZ ничего не дала.
Просьба помочь.
Добрый день.
Кем обнаружился и при каких обстоятельствах?
Выполните процедуру, описанную в первом сообщении этой темы - [URL="http://virusinfo.info/showthread.php?t=3519"]http://virusinfo.info/showthread.php?t=3519[/URL], ссылку на результат приложите к следующему сообщению.
Обнаружился тем что появились NDR на google почту.
Подтвердился GFI ME Dashboard
[URL=http://www.radikal.ru][IMG]http://s001.radikal.ru/i194/1011/91/b5321b7f76b7.png[/IMG][/URL]
Потом проверив Маршрутизатор обнаружилось какой именно хост использует 25 порт.
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Идет заливка 43 мб подозрительных файлов.
Ждем.
[size="1"][color="#666686"][B][I]Добавлено через 25 минут[/I][/B][/color][/size]
Приложен файл.
Файл сохранён как 101125_125137_virusinfo_files_BAKW-IT001_4cee31a9592cb.zip
Размер файла 40054857
MD5 4efd9a59c5f29b0985b5fd3376c85fd5
Ответ - [URL="http://virusinfo.info/showpost.php?p=737539&postcount=9343"]http://virusinfo.info/showpost.php?p=737539&postcount=9343[/URL]
Сделайте лог [URL="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/URL]
Готово
Приложение
[URL="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/URL] -
[CODE]Зараженные параметры в реестре:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\synsql (Trojan.Agent) -> No action taken.
[/CODE]
- Больше подозрительного нет