Страница 2 из 2 Первая 12
Показано с 21 по 31 из 31.

Вирус рассылающий спам (заявка № 7574)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Поймать бы момент, когда спам идёт. Не видно его в логах.
    Пришлите ещё результат вот этого:
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\drivers\EIO.sys','');
    end.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    В соседней теме http://virusinfo.info/showthread.php?t=7573
    проверял на virustotal WgaLogon.dll
    Надо подождать окончательного вердикта. М.б. это кто-то под Майкрософт косит.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #23
    Junior Member Репутация
    Регистрация
    19.01.2007
    Сообщений
    29
    Вес репутации
    69
    После очередной проверки в карантин автоматом занеслось очень много объектов, из папок сониэриксона (сомневаюсь что там проблема, софт лицензионный с диска), мирк (уже проверялось), ICQ и миранда и из папки систем 32 файлов 6-7.
    Архивирую карантин, отсылаю вам снова.
    Спасибо!

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    876
    Цитата Сообщение от PavelA Посмотреть сообщение
    В соседней теме http://virusinfo.info/showthread.php?t=7573
    проверял на virustotal WgaLogon.dll
    Надо подождать окончательного вердикта. М.б. это кто-то под Майкрософт косит.
    WgaLogon.dll из карантина по текущей теме имеет цифровую подпись Microsoft. На virustotal его никто даже подозрительным не считает

  6. #25
    Junior Member Репутация
    Регистрация
    19.01.2007
    Сообщений
    29
    Вес репутации
    69
    три файла моих видеокодеков были инфицированы вирусом WIN32\remote admin
    нашел НОД32 при глубоком анализе системы, до сегоднешнего дня не находил.....
    сам вирус походу не найден
    вот тока что ещё раз сканил нашёл ещё три
    C:\WINDOWS\system\admdll.#ll - Win32/RemoteAdmin приложение
    C:\WINDOWS\system\raddrv.#ll - Win32/RemoteAdmin приложение
    C:\WINDOWS\system32\raddrv_0.#ll - Win32/RemoteAdmin приложение
    чё посоветуете?
    спам всё ещё идёт с моего компа! =(

  7. #26
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Виноват, зарапортовался. Это насчет WgaLogon.dll
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #27
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Цитата Сообщение от Delax Посмотреть сообщение
    три файла моих видеокодеков были инфицированы вирусом WIN32\remote admin
    нашел НОД32 при глубоком анализе системы, до сегоднешнего дня не находил.....
    сам вирус походу не найден
    вот тока что ещё раз сканил нашёл ещё три
    C:\WINDOWS\system\admdll.#ll - Win32/RemoteAdmin приложение
    C:\WINDOWS\system\raddrv.#ll - Win32/RemoteAdmin приложение
    C:\WINDOWS\system32\raddrv_0.#ll - Win32/RemoteAdmin приложение
    чё посоветуете?
    спам всё ещё идёт с моего компа! =(
    Надо попробовать добавить из в карантин AVZ и прислать.
    AVZGuard включить.
    Сначала Сервис -- Поиск файлов. Если найдутся, добавить в карантин и прислать для анализа.
    Перед выходом из AVZ AVZGuard выключить.
    Странно, что AVZ их нигде не показал.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    RAdmin - он и есть RAdmin. Тем более - переименованный посредством CureIt и потому уже неработоспособный. Впрочем, если сами не ставили - мочить его безжалостно, ибо похоже на подсадную утку.

    P.S. RAdmin сам по себе ничего не заражает, это вообще-то законопослушное приложение, если в порядочных руках.

  10. #29
    Junior Member Репутация
    Регистрация
    19.01.2007
    Сообщений
    29
    Вес репутации
    69
    В том всё и дело что радмин я удалил очень давно может пол года назад и его у меня не было.
    Похоже что это вирус такой remoteadmin
    Заметил также некую странность: аутпост фаервол пишет об обнаруженной атаке (атака с адреса 127.0.0.1 (my adress attack)) затем и происходит рассылка спама насколько я понял (судя по надписи которая появляется в личном кабинете)

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Это не вирус, это RAdmin собственной персоной.

    А почему бы не посмотреть по логам Outpost, что ещё происходит в момент и вскоре после атаки, и кто в это время лезет в сеть?

  12. #31
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 47
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\mirc\\mirc.exe - not-a-virus:Client-IRC.Win32.mIRC.616 (DrWEB: Program.mIRC.616)


  • Уважаемый(ая) Delax, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Подцепил гдето вирус предположительно рассылающий спам (заявка №51572)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 01.02.2011, 21:00
    2. вирус рассылающий спам
      От igrek в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 06:27
    3. Вирус рассылающий спам
      От DiverDW в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 05:44
    4. Ответов: 20
      Последнее сообщение: 22.02.2009, 02:35
    5. Ответов: 1
      Последнее сообщение: 03.09.2008, 11:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00352 seconds with 18 queries