Симантек постоянно сканирует исходящую почту. Сам Симантек ничего не находит. Cureit нашел спамбота и троян, удалил, но не помогло. Где зловред???
Симантек постоянно сканирует исходящую почту. Сам Симантек ничего не находит. Cureit нашел спамбота и троян, удалил, но не помогло. Где зловред???
Последний раз редактировалось connector; 19.10.2007 в 10:27. Причина: обновленные логи
Странно, правила были выполнены сначала, connector, зачем вы логи удалили из темы? По тому, что успел скачать: программа AVZ - файл - выполнить скрипт - выполните следующий скрипт :Система будет перезагружена. После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=13351 , как написано в прил.3 правил, и сделайте новые логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile(':\WINDOWS\system32\drivers\protect.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\protect.sys'); BC_DeleteFile('C:\WINDOWS\system32\drivers\protect.sys'); BC_QrSVC('protect'); BC_DeleteSVC('protect'); BC_Activate; ExecuteSysClean; RebootWindows(true); end.
сорри, исправился.
Добавлено через 2 минуты
первые логи были без перезагрузки
Последний раз редактировалось connector; 19.10.2007 в 10:35. Причина: Добавлено
новые логи
В карантин ничего не попало, но и в логах ничего подозрительного я не вижу. Рассылка с данной машины продолжается, или прекратилась?
пока все тихо.
сенькс
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) connector, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.