Показано с 1 по 5 из 5.

Спам дубль 3 :( (заявка № 13445)

  1. #1
    Junior Member Репутация
    Регистрация
    09.10.2007
    Сообщений
    91
    Вес репутации
    61

    Exclamation Спам дубль 3 :(

    Вот опять появился спам.
    Логи прикрепил. Спасибо за помощь!
    Последний раз редактировалось Jinn; 29.11.2007 в 10:59.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    09.10.2007
    Сообщений
    91
    Вес репутации
    61
    Ой, забыл. Поведение вот такое. Компьютер стал рассылать спам. Антивир разумеется это дело перехватывал. Допрошивал пользователя, где был в инете. Молчанка как всегда.
    Помогите итзбавиться...

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    На время выполнения скриптов, отключитесь от сети и отключите антивирусный монитор.
    Пофиксите с помощью Hijackthis строчки:
    Код:
    O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\buh-pto\LOCALS~1\Temp\winlogon.exe
    O4 - HKCU\..\Run: [icf] C:\WINDOWS\system32:svchost.exe
    Далее, программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\buh-pto\LOCALS~1\Temp\winlogon.exe','');
     QuarantineFile('C:\WINDOWS\system32:svchost.exe','');
     DeleteFile('c:\docume~1\buh-pto\locals~1\temp\winlogon.exe');
     BC_DeleteFile('c:\docume~1\buh-pto\locals~1\temp\winlogon.exe');
     DeleteFile('C:\WINDOWS\system32:svchost.exe');
     BC_DeleteFile('C:\WINDOWS\system32:svchost.exe');
     DeleteFile('C:\WINDOWS\system32\wupdsvc1.exe');
     BC_DeleteFile('C:\WINDOWS\system32\wupdsvc1.exe');
     DeleteFile('C:\msntaafe.exe');
     BC_DeleteFile('C:\msntaafe.exe');
     DeleteFile('C:\msntaafe.exe');
     BC_DeleteFile('C:\msntaafe.exe');
     DeleteFile('C:\msntovxb.exe');
     BC_DeleteFile('C:\msntovxb.exe');
    bc_importquarantinelist;
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=13445 , как написано в прил. 3 правил и повторите логи, начиная с п. 10 правил.

  5. #4
    Junior Member Репутация
    Регистрация
    09.10.2007
    Сообщений
    91
    Вес репутации
    61
    Еще раз спасибо.
    Карантин выслал.
    Логи прикрепляю. Вроде все успокоилось
    Последний раз редактировалось Jinn; 29.11.2007 в 10:59.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    c:\docume~1\buh-pto\locals~1\temp\winlogon.exe - Trojan-Proxy.Win32.Small.gv
    C:\WINDOWS\system32\wupdsvc1.exe - Trojan-Downloader.Win32.Injecter.u
    (по классификации Касперского)
    Почистите временные файлы, можно так, как описано здесь: http://virusinfo.info/showthread.php?t=10025
    Если не хотите урезать пользователей в правах, поставьте, хотя-бы, вот эту штуку - http://virusinfo.info/showthread.php?t=2852
    После очистки временных файлов, на всякий случай, повторите логи, начиная с п. 10 правил .

  • Уважаемый(ая) Jinn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Дубль два.. Или продолжение..
      От pi2ox в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 27.10.2010, 15:32
    2. kajgana.exe дубль 3
      От WildGnom в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.09.2009, 23:15
    3. WinAvXX.exe дубль 2
      От Elessar в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 22.02.2009, 02:49
    4. дубль 2
      От Valdemar в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.08.2008, 17:24
    5. Спам дубль 2
      От Jinn в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.10.2007, 11:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00119 seconds with 17 queries