Показано с 1 по 12 из 12.

Компьютер рассылает спам от моего имени (заявка № 59911)

  1. #1
    Junior Member Репутация
    Регистрация
    11.11.2009
    Сообщений
    6
    Вес репутации
    53

    Thumbs up Компьютер рассылает спам от моего имени

    Здравствуйте! С компьютером - беда:
    1. Очень медленно работает.
    2. Во время подключения к интернету может отключиться сам по себе, приходиться перезагружаться, иначе подключиться невозможно.
    3. Вдруг не смогла зайти на свою страницу "в контакте", просят прислать смс, чтобы ее активировать. А потом узнала, что от моего имени была отправка спама всем моим друзьям.
    4. Выскочило сообщение о том, что Windows нелицензионный и его необходимо активировать при помощи смс.
    5. Программа Касперского, которую я скачала и запустила, как указано в Ваших правилах, нашла в компьютере 16 вирусов, написала, что лечение невозможно, я их удалила.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('H:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\svshost.dll','');
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     QuarantineFile('C:\WINDOWS\system32\restorer64_a.exe','');
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\services.exe','');
     QuarantineFile('C:\WINDOWS\activate.exe','');
     QuarantineFile('C:\WINDOWS\Temp\wpv241254983689.exe','');
     QuarantineFile('C:\WINDOWS\System32\drivers\protect.sys','');
     QuarantineFile('C:\DOCUME~1\ССС\LOCALS~1\Temp\winlogon.exe','');
     DeleteService('protect');
     DeleteFile('C:\DOCUME~1\ССС\LOCALS~1\Temp\winlogon.exe');
     DeleteFile('C:\WINDOWS\System32\drivers\protect.sys');
     DeleteFile('C:\WINDOWS\Temp\wpv241254983689.exe');
     DeleteFile('C:\WINDOWS\activate.exe');
     DeleteFile('C:\WINDOWS\services.exe');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     DeleteFile('C:\WINDOWS\system32\restorer64_a.exe');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     DeleteFile('C:\WINDOWS\system32\svshost.dll');
     DeleteFile('H:\autorun.inf');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=59911).
    Обновите базы AVZ и сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    11.11.2009
    Сообщений
    6
    Вес репутации
    53
    Все сделала, как Вы написали. Карантин прислать еще раз не получилось, пишет: ошибка, данный файл уже был загружен.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Ничего страшного. Осталось немного:
    Цитата Сообщение от Bratez Посмотреть сообщение
    Обновите базы AVZ и сделайте новые логи.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    11.11.2009
    Сообщений
    6
    Вес репутации
    53
    AVZ обновила. А как сделать новые логи?

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    А выполните логи AVZ и HijackThis заново
    Пункты 1,2 и 3 диагностики.

  8. #7
    Junior Member Репутация
    Регистрация
    11.11.2009
    Сообщений
    6
    Вес репутации
    53
    Вот новые логи.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: OLE (Part 1 of 5) -  - (no file)
    O20 - Winlogon Notify: ati2paag - ati2paag.dll (file missing)
    O20 - Winlogon Notify: Csrss - csrss5.dll (file missing)
    Выполните скрипт в AVZ:
    Код:
    begin
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('Alerter', 4);
    SetServiceStart('RemoteRegistry', 4);
    ExecuteRepair(13);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Что с проблемами?
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    11.11.2009
    Сообщений
    6
    Вес репутации
    53
    Все сделала. Сейчас компьютер работает хорошо. Спасибо!!!
    А нужно удалять с компьютера программы, которые я загружала для диагностики? Или оставить?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от Kalissa Посмотреть сообщение
    А нужно удалять с компьютера программы, которые я загружала для диагностики? Или оставить?
    Оставьте, они не мешают нисколько. Потом могут еще пригодиться.
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    11.11.2009
    Сообщений
    6
    Вес репутации
    53
    Спасибо!!!

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Kalissa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Кто-то рассылает спам с моего компьютра
      От housecat в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 07.08.2009, 15:12
    2. СПАМ от имени моего IP, как победить?
      От Берендей в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 22.02.2009, 07:15
    3. Нечто рассылает спам с моего компа
      От eugene_fomin в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 03:59
    4. Что-то рассылает спам с моего компьютера
      От fitter в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 06.08.2008, 11:27
    5. Кто-то рассылает спам с моего компа
      От Gilkim в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.08.2007, 15:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01666 seconds with 19 queries