Показано с 1 по 18 из 18.

компьютер рассылает спам (заявка № 15608)

  1. #1
    Junior Member Репутация
    Регистрация
    24.12.2007
    Сообщений
    9
    Вес репутации
    60

    Thumbs up компьютер рассылает спам

    подцепил какой-то вирус, проверял утилитой CureIt от DrWeb и AVZ нашел кой что но спам все равно уходит

    высылаю логи в соответствии с правилами
    очень нужна помощь
    заранее благодарен
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт. ...
    Код:
    begin
     SearchRootkit(false, true);
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Xni58', 'Start');
     RebootWindows(true); 
    end.
    после перезагрузки еще один ....
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\d4ghggf4g.dll','');
     QuarantineFile('C:\WINDOWS\system32\jkd845jg.dll','');
     QuarantineFile('C:\WINDOWS\system32\yfeas.dll','');
     QuarantineFile('C:\WINDOWS\system32\mstmdm.dll','');
     QuarantineFile('C:\WINDOWS\Temp\startdrv.exe','');
     QuarantineFile('C:\WINDOWS\system32\poof','');
     QuarantineFile('C:\WINDOWS\Xni58.sys','');
     DeleteFile('C:\WINDOWS\Xni58.sys');
     DeleteFile('C:\WINDOWS\system32\poof');
     DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
     DeleteFile('C:\WINDOWS\system32\mstmdm.dll');
     DeleteFile('C:\WINDOWS\system32\yfeas.dll');
     DeleteFile('C:\WINDOWS\system32\jkd845jg.dll');
     DeleteFile('C:\WINDOWS\system32\d4ghggf4g.dll');
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{B5AF0562-94F3-42BD-F434-2604812C297D}');
     DelBHO('{B5AC49A2-94F3-42BD-F434-2604812C897D}');
     BC_DeleteSvc('poof');
     BC_DeleteSvc('Xni58');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ....

  4. #3
    Junior Member Репутация
    Регистрация
    24.12.2007
    Сообщений
    9
    Вес репутации
    60
    выслал карантин и вот новые логи
    Вложения Вложения
    Последний раз редактировалось Макcим; 24.12.2007 в 17:53.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Вместо virusinfo_cure.zip должен быть virusinfo_syscure.zip

    Добавлено через 4 минуты

    При выполнении скриптов было сообщение "Скрипт выполнен без ошибок"?
    Последний раз редактировалось Bratez; 24.12.2007 в 17:15. Причина: Добавлено
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    24.12.2007
    Сообщений
    9
    Вес репутации
    60
    извините, затупил малость.

    вот нужный файл
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    24.12.2007
    Сообщений
    9
    Вес репутации
    60
    да, выполнено без ошибок

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Попробуем так:
    1-й скрипт
    Код:
    begin
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Xni58', 'Start');
     RebootWindows(true); 
    end.
    После перезагрузки 2-й скрипт
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\Xni58.sys','');
     DeleteFile('C:\WINDOWS\Xni58.sys');
    BC_ImportALL;
    BC_QrSvc('Vvo46');
    BC_QrSvc('Xni58');
    BC_DeleteSvc('Vvo46');
    BC_DeleteSvc('Xni58');
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите новый карантин, если будет не пустой.
    Повторите логи.
    I am not young enough to know everything...

  9. #8
    Junior Member Репутация
    Регистрация
    24.12.2007
    Сообщений
    9
    Вес репутации
    60
    карантин не пустой Xni58.sys там присутствует, но с логами что-то непонятное.
    Запустил "скрипт лечение/карантина" и оставил машинку работать, подхожу а там чистый экран, AVZ нет и логов в папке нет.

    к сожалению на сегодня борьбу с вирусами вынужден прекратить, иначе до дому не доберусь, автобусы ходить перестанут.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Хоть карантин залейте, поглядим пока...
    I am not young enough to know everything...

  11. #10
    Junior Member Репутация
    Регистрация
    24.12.2007
    Сообщений
    9
    Вес репутации
    60
    карантин залил, спасибо за заботу, до завта

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Карантин пуст

  13. #12
    Junior Member Репутация
    Регистрация
    24.12.2007
    Сообщений
    9
    Вес репутации
    60
    залил новый карантин, но сдается мне он тоже пустой, добавил какртинку как выглядит карантин на машине
    Изображения Изображения

  14. #13
    Junior Member Репутация
    Регистрация
    24.12.2007
    Сообщений
    9
    Вес репутации
    60
    загрузилcя с диска LiveCD и удалил все файлы Xni58.sys
    C:\Windows\Xni58.sys
    C:\Windows\system32\drivers\Xni58.sys

    теперь спам не отсылает, вот новые логи, посмотрите пожалуйста, может еще чего нехорошего имеется.
    спасибо за оперативную помощь
    Вложения Вложения

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Это вы правильно придумали, теперь в логах чисто
    Образчик, судя по всему, у вас сохранился? -
    C:\DISTR\Логи АнтиВиря\111\111.rar/{RAR}/Xni58.sys >>> подозрение на Trojan-Downloader.Win32.Agent.ggt....
    Пришлите по правилам для исследования.

    Посмотрите, нужно ли вам что-то из этого:
    Код:
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    Лишнее рекомендуется отключить.
    I am not young enough to know everything...

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Чисто...
    Пришлите по правилам C:\DISTR\Логи АнтиВиря\111\111.rar, там Вы сохранили копию зловреда - пригодится

  17. #16
    Junior Member Репутация
    Регистрация
    24.12.2007
    Сообщений
    9
    Вес репутации
    60
    Спасибо огромное за вашу помощь, файлик выслал.
    всех с наступающим, споконых Вам выходных и безвирусных будней

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    863
    Рекомендуется прочитать книгу "Безопасный Интернет Универсальная защита для Windows ME – Vista"

    Вы можете отблагодарить нас оказав помощь в пополнении базы безопасных файлов.


    И всёже лишние службы лучше отключить...

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 9
    • В ходе лечения обнаружены вредоносные программы:
      1. \\111.rar - Trojan-Downloader.Win32.Mutant.aim (DrWEB: archive: BackDoor.Bulknet.112)


  • Уважаемый(ая) Scoundrel_41, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. компьютер рассылает спам
      От sam0480 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 03.04.2009, 13:49
    2. Компьютер рассылает спам
      От Andrey_V в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 09:28
    3. Компьютер рассылает спам?!
      От Serfom в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:15
    4. Компьютер рассылает спам.
      От Theridiidae в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 04.05.2008, 09:58
    5. Компьютер рассылает спам
      От zoome в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 02.09.2007, 10:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00306 seconds with 20 queries