Показано с 1 по 7 из 7.

Подозрение на рассылку спама с машины и RAT (заявка № 227370)

  1. #1
    Junior Member Репутация
    Регистрация
    08.06.2011
    Адрес
    Нальчик
    Сообщений
    9
    Вес репутации
    39

    Подозрение на рассылку спама с машины и RAT

    В прошлом месяце было подозрение на рассылку спама (IP попал в черный список на некоторых фильтрах), закрыл порт 25 на роутере, провел проверку компьютера разными антивирусами - подозрений не нашел.
    Вчера было подозрение на rat (клиент telegram на пк показал активность в сессии, всплыл странный черновик сообщения - но не исключаю, что это глюк телеги).

    Логи поизучал, ничего криминального не увидел.
    Выношу на ваш суд, может за что-то опытный глаз зацепится.
    Спасибо большое
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,297
    Вес репутации
    366
    Уважаемый(ая) eXpressionist, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    33,299
    Вес репутации
    999
    Не видно плохого, кроме хвостика от трояна.

    Выделите и скопируйте в буфер обмена следующий код:
    Код:
    Start::
    CreateRestorePoint:
    S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
    End::
    Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    08.06.2011
    Адрес
    Нальчик
    Сообщений
    9
    Вес репутации
    39
    Удаление прошло успешно, благодарю за совет!

    Скрытый текст

    Результаты исправления Farbar Recovery Scan Tool (x64) Версия: 14-11-2021
    Запущено с помощью Pavel (23-11-2021 17:52:13) Run:1
    Запущено из C:\Users\Pavel\Downloads
    Загруженные профили: Pavel
    Режим загрузки: Normal
    ==============================================

    fixlist содержимое:
    *****************
    CreateRestorePoint:
    S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]

    *****************

    Точка восстановления была успешно создана.
    HKLM\System\CurrentControlSet\Services\WinSetupMon => успешно удалены
    WinSetupMon => служба успешно удалены

    ==== Конец от Fixlog 17:52:20 ====
    Скрыть

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    33,299
    Вес репутации
    999
    Запустите AdwCleaner, меню Параметры - Удалить AdwCleaner (в самом низу) - выберите Удалить.

    Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
    Компьютер перезагрузится.

    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    08.06.2011
    Адрес
    Нальчик
    Сообщений
    9
    Вес репутации
    39
    Готово
    Пообновлял софт, python и sandoxie последние (несмотря на уверения программы), апдейты для W11 все установлены (то, что по ссылке отсутствует для 11 винды).
    Вложения Вложения
    Последний раз редактировалось eXpressionist; 24.11.2021 в 12:04.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    33,299
    Вес репутации
    999
    Тогда всё на этом.

  • Уважаемый(ая) eXpressionist, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Как проверить почту на рассылку спама
      От Kass в разделе Спам и мошенничество в сети
      Ответов: 9
      Последнее сообщение: 12.03.2010, 14:17
    2. Подозрения на рассылку спама
      От Jinn в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 08:26
    3. Ответов: 10
      Последнее сообщение: 18.10.2008, 20:28
    4. Смахивает на рассылку спама
      От Jinn в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 21.11.2007, 14:49
    5. 10 лет тюрьмы за рассылку спама
      От ALEX(XX) в разделе Новости интернет-пространства
      Ответов: 3
      Последнее сообщение: 31.05.2007, 19:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01528 seconds with 20 queries