Показано с 1 по 11 из 11.

Теряю трафик, возможно спам-вирус (заявка № 27292)

  1. #1
    Junior Member Репутация
    Регистрация
    30.07.2008
    Адрес
    Украина, Киев
    Сообщений
    13
    Вес репутации
    58

    Thumbs up Теряю трафик, возможно спам-вирус

    Начиная с 02.07.08 исходящий внутрений трафик (по Украине) возрос с 10-15 мб в день до 900-1000. Кроме того на выходных на мой имейл пришло десяток писем с заголовком "Anjelina Jolie XXX Video Free". и ссылкой на файл moderated. На компьютере используется e-mail клиент MS Outlook, антивирус Nod 32, базы регулярно обновляются. После обнаружения аномалии просканировал все им, потом Dr. Webom, потом установил avast! и просканировал еще им (да, это паника), ничего существенного они не обнаружили, буквально 2-3 трояна в давно используемых программах, которые ношу на флешке (не факт что они опасны, но часть снес нафиг, часть засунул в архив, потом решу как с ними поступить) и штук 5 червей в древних архивах почты (снес архивы нафиг, все равно они давно никому не нужны). Потом сделал как сказано в правилах, получил логи, цепляю. Прошу помощи, ибо первый раз с таким сталкиваюсь...

    PS:
    Только что проверил почту, снова сообщение с моего аккаунта, тема "15 - 16 марта г Новосибирск эксклюзивный авторский тренинг Вадимa Шлахтеpа ==Жеcтkий нео-мeнеджмент== (шкoлa запрeтных знaний для совремeнногo лидepa) Зaявки на учaстиe принимаем по тeлефoну (383) 226-20-47". Даже стыдно как-то быть спамером
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 30.07.2008 в 19:24.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    -Пофиксите
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS.0\system32\blank.htm
    R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file)
    R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
    O20 - AppInit_DLLs: C:\WINDOWS\system32\ielqulq.dll
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Invdrve');
     QuarantineFile('Invdrve.sys','');
     QuarantineFile('C:\WINDOWS\system32\ielqulq.dll','');
     QuarantineFile('H:\autorun.inf','');
     DeleteFile('H:\autorun.inf');
     DeleteFile('C:\WINDOWS\system32\ielqulq.dll');
     DeleteFile('Invdrve.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('Invdrve');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по красной ссылке вверху темы.
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    30.07.2008
    Адрес
    Украина, Киев
    Сообщений
    13
    Вес репутации
    58
    Спасибо за реакцию, сделал. Карантин прикрепил, хотя и не видел там файлов, которые должен был добавить скрипт, прикрепил что есть.
    Логи на месте.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    В логах ничего плохого. Какие проблемы остались? Нужно Сервис Пак 3 ставить.

  6. #5
    Junior Member Репутация
    Регистрация
    30.07.2008
    Адрес
    Украина, Киев
    Сообщений
    13
    Вес репутации
    58
    Спасибо за помощь. Проблемы были в потере трафика. Завтра в течении рабочего дня понаблюдаю, отпишусь - компьютер в офисе стоит. Простите за необразованость, но 3-ий сервис пак уже официальный вышел?

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Вышел и давно

  8. #7
    Junior Member Репутация
    Регистрация
    30.07.2008
    Адрес
    Украина, Киев
    Сообщений
    13
    Вес репутации
    58
    Так-с, доброе утро!
    Проблема не исчезла, но с этим компом думаю все в порядке. Просто данный компьютор выполняет роль сервера (распределяет интернет, обмен небольшими файлами) небольшой сети (6 машин и сам сервер), главной моей зацепкой было то что именно на нем (и только на нем) используется данная учетная запись почты. Но сегодня утром установил на всех компах счетчик трафика BitMeter2 и нашел источник проблем. Им оказалась одна из рабочих машин, подключенная к серверу. Именно она "ест" исходящий трафик, причем по 20-30 кб/с постоянно. Для начала попробовал позакрывать открытые окна, отдача прекратилась после закрытия MS Outlook. Еще не знаю что это такое, настроил Outlook Express, пока используют его (MS Outlook закрыл нафиг), вечером потестирую машину, отпишусь, если не возражаете. Так что тему пока не закрывайте.

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Для другой машинки отдельная тема и еще если чувствуете что сетка заражена,лучше изолируете машины друг от друга на время лечения иначе будет велосипед

  10. #9
    Junior Member Репутация
    Регистрация
    30.07.2008
    Адрес
    Украина, Киев
    Сообщений
    13
    Вес репутации
    58
    Ок, тогда как закрыть тему?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от stepio Посмотреть сообщение
    Ок, тогда как закрыть тему?
    сделано

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) stepio, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 05.03.2011, 13:53
    2. Помогите, что-то ест трафик и рассылает спам
      От Prozerpina в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 03:47
    3. Возможно спам-вирус?
      От elpago в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.11.2008, 19:26
    4. Теряю трафик - 2. Новая надежда:)
      От stepio в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 02.08.2008, 03:17
    5. Рассылается спам (трафик по 25 порту)
      От zyko в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 23.05.2008, 13:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01447 seconds with 20 queries