Показано с 1 по 6 из 6.

Куда-то отсылается почта (заявка № 26986)

  1. #1
    Junior Member Репутация
    Регистрация
    09.10.2007
    Сообщений
    91
    Вес репутации
    61

    Thumbs up Куда-то отсылается почта

    Здравствуйте.
    Компьютер все-время пытается что-то отправить по почте. Но Симантек это блокирует. Но в результате весь экран засыпан предупреждениями симантека о недопустимости отправления.
    Симантеком проверил, ничего не удалил.
    Проверил АВЗ.
    Логи прилагаю.
    Последний раз редактировалось Jinn; 09.06.2009 в 14:33.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Отключите антивирус и интернет!

    Пофиксить

    Код:
    O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
    O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\zakaz04\Local Settings\Application Data\
    O4 - HKLM\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\system32\nulvgd.exe');
     QuarantineFile('c:\windows\system32\nulvgd.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\spools.exe','');
     QuarantineFile('C:\WINDOWS\system32\winsys2.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\spools.exe','');
     DeleteFile('C:\WINDOWS\system32\drivers\spools.exe');
     DeleteFile('C:\WINDOWS\system32\winsys2.exe');
     DeleteFile('c:\windows\system32\nulvgd.exe');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам,очистите временные папки,кеш браузера и повторите логи...

    Желательно сменить все пароли
    Последний раз редактировалось Rene-gad; 24.07.2008 в 13:29. Причина: скрипт дополнен

  4. #3
    Junior Member Репутация
    Регистрация
    09.10.2007
    Сообщений
    91
    Вес репутации
    61
    Карантин выслал.
    Логи повторил.
    Компьютер вроде прекратил буянить
    Последний раз редактировалось Jinn; 09.06.2009 в 14:33.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Логи чистые. Но вопрос к Вам: Почему Вы выполняете логи АВЗ в обратной последовательности? Вы правила читали? - сначала скрипт 3, потом скрипт 2.

  6. #5
    Junior Member Репутация
    Регистрация
    09.10.2007
    Сообщений
    91
    Вес репутации
    61
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Логи чистые. Но вопрос к Вам: Почему Вы выполняете логи АВЗ в обратной последовательности? Вы правила читали? - сначала скрипт 3, потом скрипт 2.
    Ой, простите большое. Невнимательно читал правила
    Я просто птички подряд ставил на 2 и 3 пунктах и запускал.
    Ну теперь буду знать. Кстати, поздно узнал. Тут я еще тему создал. Логи как раньше сделал.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Jinn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 20.03.2011, 19:52
    2. Отсылается спам
      От Ржанников Андрей в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 20.09.2010, 10:38
    3. Подвисает ПК и отсылается почта
      От Jinn в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 08:55
    4. что-то отсылается
      От Serg63 в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 23.07.2007, 21:58
    5. Куда сообщить?
      От ed13 в разделе Оффтоп
      Ответов: 7
      Последнее сообщение: 23.04.2007, 10:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00640 seconds with 19 queries