Системный админ. сообщил, что с компа идет рассылка спама (постоянно идет трафик по порту отправки почты)
Пытался искать DrWeb и Касперским. Ничего не видно, но запустив и проанализировав AVZ пришел к выводу, что есть подозрение на файл cmd32.exe
Файл был отослан Касперскому и пришел ответ, что вирус включен в базу данных. Сам файл был удален, но по сообщению сисадмин посылки все еще идут.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Похоже, cmd32.sys a тоже успел грохнуть.
Кроме того, переставил SpamBully для Outlook Express/ Он стоял раньше и не вызывал проблем, но в последнее время (много после появления проблемы) перестал выполнять свои функции оставаясь при этом в памяти.
Наблюдение: В списке подозрительных файлов AVZ на первом месте всегда стоит файл *.sys с подозрением на Rootkit. Такое впечатление, что каждый раз имя файла меняется. AVZ сообщает об ошибке информации о файле. Поиск такого файла в системе не дает результата.
Попробовал запустить скрипт Сбора неопознанных и подозрительных файлов
После этого открыл список этих файлов и попытался сохранить в карантин такой файл, но AVZ выдал ошибку: Ошибка карантина файла попытка прямого чтения
Последний раз редактировалось sikd; 08.10.2008 в 12:43.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: