Показано с 1 по 8 из 8.

X-Zombie в e-mail - проявление вируса? (заявка № 52915)

  1. #1
    Junior Member Репутация
    Регистрация
    17.07.2007
    Адрес
    Марий Эл
    Сообщений
    68
    Вес репутации
    62

    Question X-Zombie в e-mail - проявление вируса?

    На прошлой неделе несколько раз приходили жалобы на то, что не могут прочитать вложения из нашей исходящей почту. Что-то конкретное сказать не могли - не можем, и все.
    Сегодня несколько человек наконец-то прислали нечитаемые письма.
    В письмо включены какие-то группы символов типа:
    "X-Zombie: XXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXX" между телом письма и присоединенным файлом.
    Число групп символов различно, бывает меньше 100,бывает больше.
    Выглядит это следующим образом:

    [до этого места вырезано]

    --
    С уважением,
    подпись
    ------------F51141CC10FB9F84X-Zombie: XXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXX X-Zombie-1: XXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXX

    [с X-Zombie-2 по X-Zombie-107 вырезано]

    X-Zombie-108: XXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXX X-Zombie-109: XXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXX Content-Type: image/jpeg; name=?koi8-r?Q?Договор_82_mini.JPG?= Content-transfer-encoding: base64 Content-Disposition: attachment; filename=?koi8-r?Q?Договор_82_mini.JPG?= /9j/4AAQSkZJRgABAQEBLAEsAAD/2wBDABwTFRgVERwYFhgfHRwhKUUtKSYmKVQ8QDJFZFhp
    [далее вырезано]

    В отправленных письмо лежит в нормально виде, вложения читаются (оно просто копируется после отправки из исходящих).

    Заголовок отправленного письма:
    Date: Tue, 25 Aug 2009 14:37:57 +0400
    From: ххх@ххх.ru
    Reply-To: ххх@ххх.ru
    Organization: =?koi8-r?B?ххх=?=
    X-Priority: 3 (Normal)
    Message-ID: <22946107.20090825143757@ххх.ru>
    To: =?koi8-r?B?58HMyc7B?= <ххх@ххх.ru>
    Subject: =?koi8-r?B?UmU6IMTPx8/Xz9LBIM/UIPfOxdvUz9LHwdfUzw==?=
    In-Reply-To: <AD7BC7F432024829A64B75C0EEF5A88F@Galina>
    References: <AD7BC7F432024829A64B75C0EEF5A88F@Galina>
    MIME-Version: 1.0
    Content-Type: multipart/mixed;
    boundary="----------F51141CC10FB9F84"
    Почтовый клиент TheBat! 4.0.38, на компьютере установлен официально купленный Outpost Firewall Pro 2009 c последними обновлениями, проверил компьютер свежескачанным CureIt! - ничего не обнаружено.
    Это может быть результатом действия какого-то вируса?
    Последний раз редактировалось Rene-gad; 25.08.2009 в 18:44.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Мы будем Вам очень признательны, если Вы прочтёте и в точности выполните наши несложные правила.
    В противном случае мы никак не сможем быть Вам полезны

  4. #3
    Junior Member Репутация
    Регистрация
    17.07.2007
    Адрес
    Марий Эл
    Сообщений
    68
    Вес репутации
    62
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Мы будем Вам очень признательны, если Вы прочтёте и в точности выполните наши несложные правила.
    В противном случае мы никак не сможем быть Вам полезны
    Сделал.
    Последний раз редактировалось KonstS; 07.06.2010 в 16:17.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Закачайте virusinfo_cure.zip по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).

  6. #5
    Junior Member Репутация
    Регистрация
    17.07.2007
    Адрес
    Марий Эл
    Сообщений
    68
    Вес репутации
    62
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    - Закачайте virusinfo_cure.zip по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    Сделал

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от KonstS Посмотреть сообщение
    Сделал
    вердикт - чистый,
    Файл hosts Вы меняли? Если нет- пофиксите:
    Код:
    O1 - Hosts: 217.30.242.91 eoks.mari-el.ecentre.ru
    O1 - Hosts: 217.173.20.171 eoks2.mari-el.ecentre.ru
    O1 - Hosts: 195.189.135.43 eoks3.mari-el.ecentre.ru
    Больше в логах ничего подозрительного.

  8. #7
    Junior Member Репутация
    Регистрация
    17.07.2007
    Адрес
    Марий Эл
    Сообщений
    68
    Вес репутации
    62
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Файл hosts Вы меняли?
    hosts правил сам, это сервер сдачи отчетности в ИМНС, у них вечно какие-то проблемы с DNS.
    Мне тут подсказали, что проблема может быть где-то в цисках по пути к серверу. Вчера было почти нормально, отправили полсотни файлов (в письмах писали, чтобы при сбоях сразу сообщали), проблема вылезла 1 раз.
    Последний раз редактировалось Rene-gad; 27.08.2009 в 10:47.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) KonstS, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 13.02.2012, 14:48
    2. Проявление шпиона и перехватчика...
      От VLADIMIR-666 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.04.2010, 14:10
    3. Zombie Spam Machine! ISP is cutting off service!
      От kurt в разделе Malware Removal Service
      Ответов: 2
      Последнее сообщение: 21.12.2009, 08:08
    4. Нестандартное проявление Trojan-PSW.Win32.Kates.c
      От Savage2000 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 21.05.2009, 08:15
    5. Zombie Detection System
      От HATTIFNATTOR в разделе Другие программы по безопасности
      Ответов: 6
      Последнее сообщение: 28.10.2007, 18:48

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00525 seconds with 19 queries