Показано с 1 по 18 из 18.

Не отправляется почта. (заявка № 27260)

  1. #1
    Junior Member Репутация
    Регистрация
    05.06.2008
    Сообщений
    7
    Вес репутации
    58

    Thumbs up Не отправляется почта.

    Здраствуйте. помогите пожалуйста. в MS Outlook не отправляется почта. Были вирусы, лечились CuteIt и Nod32. Сейчас ничего не находят. После запуска CuteIt почта начинает отправляться, после перезагрузки опять перестает.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\svchost.exe','');
     QuarantineFile('smtp_redirect12.dll','');
     QuarantineFile('crypt_.dll','');
     QuarantineFile('c:\windows\system32\vhosts.exe','');
     DeleteFile('c:\windows\system32\vhosts.exe');
    BC_ImportAll;
    BC_DeleteSvc('msupdate');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=27260

    Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    05.06.2008
    Сообщений
    7
    Вес репутации
    58
    Скрипт выполнил, карантин отослал, логи повторил.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Пофиксите
    Код:
    O20 - AppInit_DLLs: smtp_redirect12.dll
    O20 - Winlogon Notify: Crypt - crypt_.dll (file missing)
    Повторите логи начиная от п. 10 правил.

  6. #5
    Junior Member Репутация
    Регистрация
    05.06.2008
    Сообщений
    7
    Вес репутации
    58
    Пофиксил. Логи прилагаю. К сожалению, ничего не изменилось(( А был вирус в карантине?
    Вложения Вложения

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В логах чисто...

  8. #7
    Junior Member Репутация
    Регистрация
    05.06.2008
    Сообщений
    7
    Вес репутации
    58
    Что дальше посоветуете? почта так и не работает((

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от filio Посмотреть сообщение
    После запуска CuteIt почта начинает отправляться, после перезагрузки опять перестает.
    Это так по-прежнему?

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В порядке бреда удалите Нод и посмотрите решилась ли проблема...

  11. #10
    Junior Member Репутация
    Регистрация
    05.06.2008
    Сообщений
    7
    Вес репутации
    58
    Цитата Сообщение от pig Посмотреть сообщение
    Это так по-прежнему?
    да, по прежнему...

    Добавлено через 37 секунд

    Цитата Сообщение от Гриша Посмотреть сообщение
    В порядке бреда удалите Нод и посмотрите решилась ли проблема...
    ок, попробую..
    Последний раз редактировалось filio; 31.07.2008 в 11:39. Причина: Добавлено

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Выполните ещё такой скрипт:
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\Drivers\AGP.sys','');
    end.
    и пришлите карантин. Может, конечно, оно и в самом деле драйвер AGP, но ведь CureIt что-то там в ядре вроде как снимает.

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Лог Куре-Ита пришли.

    Подсказка:
    Лог "CureIt.log" лежит в папке "C:\Documents and Settings\имя пользователя\DoctorWeb"
    Проще так: пуск - выполнить - %userprofile%\DoctorWeb
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    На ДокторВебовском форуме AGP.sys в подозреваемых. Утверждается, что содержит в себе упоминания smtp_redirect12.dll, crypt_.dll и ещё пары файлов, и все упоминаемые, кроме одного, детектируются CureIt как Bulknet. Тот один, который кроме, подозревается эвристиком. Сам AGP.sys не детектируется никак.

    Добавлено через 1 час 44 минуты

    Всё. На ДокторВебовском форуме замочили этот AGP.sys, и почта пошла.
    Там немного другая модификация была, с другими именам файлов.
    Последний раз редактировалось pig; 31.07.2008 в 19:41. Причина: Добавлено

  15. #14
    Junior Member Репутация
    Регистрация
    05.06.2008
    Сообщений
    7
    Вес репутации
    58
    Цитата Сообщение от pig Посмотреть сообщение
    На ДокторВебовском форуме AGP.sys в подозреваемых. Утверждается, что содержит в себе упоминания smtp_redirect12.dll, crypt_.dll и ещё пары файлов, и все упоминаемые, кроме одного, детектируются CureIt как Bulknet. Тот один, который кроме, подозревается эвристиком. Сам AGP.sys не детектируется никак.

    Добавлено через 1 час 44 минуты

    Всё. На ДокторВебовском форуме замочили этот AGP.sys, и почта пошла.
    Там немного другая модификация была, с другими именам файлов.
    Нашел сообщение на DrWeb форуме. Да, у меня то же самое. Файлы назывались также, я их переименовал в реестре на всяк случай. Высылаю этот AGP.sys. Как мне его получше замочить, а то из того форума не очень понятно?..
    moderated:::подозрительные файлы присылать согласно приложению 3 правил
    Последний раз редактировалось Rene-gad; 01.08.2008 в 11:02.

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от filio Посмотреть сообщение
    Как мне его получше замочить, а то из того форума не очень понятно?..
    Ничего мочить не надо: На Вирустотал все 7 из 32 дают эвристический детект, т.е. толком никто ничего не знает.

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Судя по всему, он не сопротивляется. Давайте такой скрипт попробуем:
    Код:
    begin
      SetServiceStart ('AGP',4);
      RebootWindows (true);
    end.

  18. #17
    Junior Member Репутация
    Регистрация
    05.06.2008
    Сообщений
    7
    Вес репутации
    58
    В общем, исправил я реестр, чтобы этот agp.sys не загружался. Что править, смотрел тут http://www.threatexpert.com/report.a...b-2b5d42c9c46b
    Перегрузился, все заработало. Всем большое спасибо! Извините, что не все предписания выполнял, юзер был неадекватный, трудно было получить доступ к компу.

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 10
    • В ходе лечения обнаружены вредоносные программы:
      1. \\agp.sys - Trojan.Win32.Monder.bvo (DrWEB: BackDoor.Bulknet.222)
      2. c:\\windows\\system32\\vhosts.exe - Trojan.Win32.Buzus.ole (DrWEB: Trojan.MulDrop.18267)


  • Уважаемый(ая) filio, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не отправляется почта
      От Woodkot в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.02.2011, 02:19
    2. Не отправляется почта
      От ksserver в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 13.07.2010, 10:03
    3. не отправляется почта
      От steel-prom в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 28.05.2010, 15:03
    4. Не отправляется почта
      От Lakitos в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 28.04.2010, 10:08
    5. Что-то отправляется.
      От Jinn в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.05.2008, 16:38

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01057 seconds with 20 queries