Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

СПАМ от имени моего IP, как победить? (заявка № 28360)

  1. #1
    Junior Member Репутация
    Регистрация
    18.08.2008
    Адрес
    С-Петербург
    Сообщений
    20
    Вес репутации
    58

    Thumbs up СПАМ от имени моего IP, как победить?

    Извините за глупый вопрос....
    Комп с операционкой Виндос ХР.
    Было три блокировки от провайдера за рассылку спама.
    Стоит Антивирус Касперского 7.0, базы актуальны. Настроен по максимуму.
    Поставил на днях Фаервол про 2009 (пробную). Базы актуальны. Настроил по максимуму, как мог, чтобы в интернет хотя бы выйти))
    Могу ли я пройти все процедуры лечения, связанные со скачиванием Доктора Веба и т.д, как указано на сайте?

    История лечения.
    Каспер нашел порядка 23 вирусов, большинство трояны в Системе 32
    Фаервол нашел после каспера еще 12 троянов там же, но проблема думаю не решена. Постоянно наблюдаются какие то попытки внедрения со стороны в работу каспера и прочая непонятка.
    Попробовал добавить в фаерволе по адресу брандмауэр - детектор атак - дополнительно - порты - малвэйр порты "25" порт, в надежде, что спам не будет рассылаться.
    Еще раз звините, если некорректно спросил, я юзер, слабо понимаю в "железе", но под диктовку думаю справлюсь.
    Александр.

    П.С. Вот сейчас напрмер отправлено с компа 11767 байт а принято 21385, причем несколько минут назад картина была явно в пользу принятых (7000 байт против 5000 отправленных)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2

  4. #3
    Junior Member Репутация
    Регистрация
    18.08.2008
    Адрес
    С-Петербург
    Сообщений
    20
    Вес репутации
    58
    Я бы с удовольствием и прямо сейчас, но кошельков у меня нет, а карту надо еще купить. А что за Эврика?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    это подпись после черты
    вам сначала нужно логи сделать. нажать на следующий линк: http://virusinfo.info/showthread.php?t=1235

    эврика -специальная версия avz, когда обычная не заводиться.

  6. #5
    Junior Member Репутация
    Регистрация
    18.08.2008
    Адрес
    С-Петербург
    Сообщений
    20
    Вес репутации
    58
    Пробую....
    Последний раз редактировалось Берендей; 21.08.2008 в 10:36.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Что-что вы запускали? Я не понял...

  8. #7
    Junior Member Репутация
    Регистрация
    18.08.2008
    Адрес
    С-Петербург
    Сообщений
    20
    Вес репутации
    58
    Извиняюсь, стормозил, перегрелся мозг за день. Пробую сейчас запустить ДВеб

    moderated:::логи нужно прикреплять к сообщениям

    Прилагаю логи от AVZ:
    Если что не так сделал и не то послал, заранее приношу извинения. Буду с нетерпением ждать вашего ответа.
    Александр.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 20.08.2008 в 11:11.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     SetServiceStart('Shedule', 4);
     DeleteService('ALGRDSessMgr');
     DeleteService('Sag74');
     DelBHO('{947762D4-8B49-463F-A85A-E18909001C55}');
     QuarantineFile('C:\WINDOWS\System32\1028r.exe','');
     QuarantineFile('C:\WINDOWS\System32\certcl.dll','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Sag74.sys','');
     DeleteFile('C:\WINDOWS\System32\Drivers\Sag74.sys');
     DeleteFile('C:\WINDOWS\System32\certcl.dll');
     DeleteFile('C:\WINDOWS\System32\1028r.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('ALGRDSessMgr');
    BC_DeleteSvc('Sag74');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  10. #9
    Junior Member Репутация
    Регистрация
    18.08.2008
    Адрес
    С-Петербург
    Сообщений
    20
    Вес репутации
    58
    Я в он-лайне
    Последний раз редактировалось Берендей; 20.08.2008 в 21:42.

  11. #10
    Junior Member Репутация
    Регистрация
    18.08.2008
    Адрес
    С-Петербург
    Сообщений
    20
    Вес репутации
    58
    Повторно отправляю вам логи с AVZ и hijackthiz. Карантин тоже отправлен.
    Спасибо за помощь, жду дальнейших указаний.
    P.S. А восстановление системы надо активировать обратно?
    Вложения Вложения
    Последний раз редактировалось Берендей; 20.08.2008 в 21:48.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ....
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\winmds.exe','');
     QuarantineFile('C:\WINDOWS\System32\svcnet.exe','');
     DeleteFile('C:\WINDOWS\System32\winmds.exe');
     DeleteFile('C:\WINDOWS\System32\svcnet.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин соглано приложения 3 правил ...
    удалите задания в планировщике .... там видимо только одно ваше
    повторите логи ...

  13. #12
    Junior Member Репутация
    Регистрация
    18.08.2008
    Адрес
    С-Петербург
    Сообщений
    20
    Вес репутации
    58
    Присылаю очередные логи на рассмотрение. Карантин отправлен. Задания в планировщике мной удалены.
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('CryptSvcLmHosts');
     QuarantineFile('C:\WINDOWS\System32\acluid.exe','');
     DeleteFile('C:\WINDOWS\System32\acluid.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    повторите логи ...

  15. #14
    Junior Member Репутация
    Регистрация
    18.08.2008
    Адрес
    С-Петербург
    Сообщений
    20
    Вес репутации
    58
    Посылаю карантин и логи на рассмотрение. Жду дальнейших указаний.
    Вложения Вложения

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    -Пофиксите
    Код:
    R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
    O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    Больше ничего подозрительного.
    Установите Сервис Пак 3.
    Обновите Джаву.
    Обновите версию Антивируса.

  17. #16
    Junior Member Репутация
    Регистрация
    18.08.2008
    Адрес
    С-Петербург
    Сообщений
    20
    Вес репутации
    58
    Всё сделал как сказали, пофиксил, хотя вышло как то коряво, правда я и не знаю, как это происходить должно, всплывали какие то вопросы.
    Качаю СП3, тяжеленный - 652 Мб, с адреса http://www.maxset.net/soft/7740-wind...lenija-po.html. Как считаете, нормальный?
    Джаву скачал.
    Обновить антивирус? Касперского? Стоит 7.0, Какой поставить? Откуда?)) Стоит ли он установки?
    У меня ещё стоит пробный Фаервол 2009, лн мне нужен в дальнейшем, или что-нибудь другое посоветуете?
    Тот же DrWeb что-то нашел после Каспера и Файрвола.
    А вообще я ничего в этом не смыслю, на ваш совет надеюсь.

    Немного смущает, что при просмотре "Состояния подключения" количество отправленных файлов превышает количество полученных примерно в 50 раз. Это шлется опять СПАМ?

    Как узнать, рассылаю ли я жальше СПАМ или теперь нет?

    В любом случае, огромное спасибо за помощь, в ближайшее время поддержу ваш VirusInfo )))
    Последний раз редактировалось Берендей; 21.08.2008 в 23:38.

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    сделайте еще раз логи ....

  19. #18
    Junior Member Репутация
    Регистрация
    18.08.2008
    Адрес
    С-Петербург
    Сообщений
    20
    Вес репутации
    58
    Высылаю логи.... Карантин...
    Кстати говоря, у меня Каспер в свое время тыкал на процесс SVCHOST.EXE, сейчас в файерволе их штук семь работает, да и еще появился новый процесс SPOOLSV.EXE, это что-то значит? Сервис пак пока не запускал,только скачал.
    Вложения Вложения
    Последний раз редактировалось Берендей; 22.08.2008 в 08:56.

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Берендей Посмотреть сообщение
    Качаю СП3, тяжеленный - 652 Мб, с адреса http://www.maxset.net/soft/7740-wind...lenija-po.html.
    Вы качаете очевидно ISO file для изготовления компактдиска. Нормальный СП3 на сайте Микрософта (Сетап) весит ровно половину. Ссылка есть даже в моей подписи.
    Немного смущает, что при просмотре "Состояния подключения" количество отправленных файлов превышает количество полученных примерно в 50 раз. Это шлется опять СПАМ?
    В логах ничего подозрительного.

  21. #20
    Junior Member Репутация
    Регистрация
    18.08.2008
    Адрес
    С-Петербург
    Сообщений
    20
    Вес репутации
    58
    Извините за назойливость, не знаю, у меня лицензионный продукт или нет, так как комп "приплыл" ко мне с женой, она архитектор, в графических программах работает. Установил СервисПак3, а он просит активировать Виндос через интернет например. Если стоит пиратка, что произойдет?
    Последний раз редактировалось Берендей; 22.08.2008 в 22:51.

  • Уважаемый(ая) Берендей, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 9
      Последнее сообщение: 11.11.2010, 12:56
    2. от моего имени в маилагенте идет рассылка
      От Feodorrr в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.12.2009, 14:42
    3. От имени моего почтового ящика рассылается спам
      От Дмитрий А.Ф. в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 20.11.2009, 23:24
    4. Компьютер рассылает спам от моего имени
      От Kalissa в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 12.11.2009, 14:51
    5. SPAM от моего имени
      От xoMANGURox в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.10.2008, 19:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00925 seconds with 20 queries