Показано с 1 по 9 из 9.

Врус который шлёт по контакт-листу аськи (заявка № 8503)

  1. #1
    Junior Member Репутация
    Регистрация
    19.03.2007
    Сообщений
    9
    Вес репутации
    40

    Exclamation Врус который шлёт по контакт-листу аськи

    Видимо у меня к копьютере засел какой-то вирус. Многим людям и моей аськи часто приходят ссылки которых я им не отсылаю с содержанием [/FONT]
    "а это мы вместе на фотке"
    "вот что я делал вчера вечером"
    "давно хотел тебе сказать но не решался"

    Или такое "Здраствуйте уважамые,я давно хотел сказать что я нетрадиционой ориентации и мне больше нравяться мальчики,моё признание и фотки здесь"
    и после текста ссылка. которая не открывается , точнее выдает ошибку 403
    вот и мне как-то тоже пришла такая ссылка , я открыл и после этого началось.
    Вот эти ссылки часто приходят :
    хттp://www.legion-club.ru/fun.htm
    хттp://www.radiodeejay.hr/forum/lang/inexed.htm
    Так же скорее всего такой текст прикрепляется к емэйл письмам ,
    И вставляется в сообщения оставляемые на форумах
    Искал в инете описание , и мне подсказали что это скорее всего Stration Worm, но не точно.

    Подсажите , как можно избавится от этого.
    Спасибо!
    Вложения Вложения
    Последний раз редактировалось Shu_b; 19.03.2007 в 20:10.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Выполните Правила.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    847
    В программе Hijackthis пофиксите строки:
    Код:
    O9 - Extra button: (no name) - {FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF} - http://top.holm.ru/cgi-bin/link.cgi?l=book (file missing)
    O9 - Extra 'Tools' menuitem: FUNNY SEXY PICTURES - {FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF} - http://top.holm.ru/cgi-bin/link.cgi?l=book (file missing)
    Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\8886.exe','');
     QuarantineFile('C:\WINDOWS\system32\25477.exe','');
     QuarantineFile('C:\WINDOWS\System32\rsvp32_2.dll','');
     QuarantineFile('c:\program files\internet explorer\iexplore.exe','');
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, пришлите содержимое карантина, как написано в прил.3 правил

  5. #4
    Junior Member Репутация
    Регистрация
    19.03.2007
    Сообщений
    9
    Вес репутации
    40
    Если убирать файл rsvp32_2.dll то перестаёт работать интернет

    Вот опять же проявился вирус только что , когда писал вам ответ. Написал значит , жму соханить , читаю свой пост и вижу там появился текст который я не писал и опять ссылка , пришлось редактировать
    Последний раз редактировалось lexach; 19.03.2007 в 18:58.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Если убирать файт rsvp32_2.dll то перестаёт работать интернет
    Лечится это так:
    AVZ -> файл -> Восстановление системы -> поставить галочку на п.14 -> выполнить отмеч. операции.Перегрузиться.
    Интернет должен восстановиться, если нет, то. отметить п. 15 и выполнить.Перегрузиться.

  7. #6
    Junior Member Репутация
    Регистрация
    19.03.2007
    Сообщений
    9
    Вес репутации
    40
    Всё работает! Что там с теми файлами которые я загрузил ?

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1695
    Файлы не смотрел, но зато получил ответ из вир. лаба по поводу ссылок.
    Здравствуйте,

    funny.php - Trojan-Downloader.Win32.Small.ekj

    Детектирование файла будет добавлено в следующее обновление.

    Пожалуйста, при ответе включайте переписку целиком.

    --
    С уважением, Борис Ямпольский
    Вирусный аналитик Лаборатории Касперского.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    847
    Плохо там с этими файлами:
    C:\WINDOWS\system32\8886.exe - Trojan-Proxy.Win32.Agent.ly
    C:\WINDOWS\system32\25477.exe - Trojan-Proxy.Win32.Agent.ly
    C:\WINDOWS\System32\rsvp32_2.dll - Trojan-Proxy.Win32.Agent.ly
    c:\program files\internet explorer\iexplore.exe - Trojan-Spy.Win32.Goldun.ms
    (все по классификации Касперского)
    Удалять их надо. Программа AVZ-файл-выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\WINDOWS\System32\rsvp32_2.dll');
    DeleteFile('C:\WINDOWS\system32\25477.exe');
    DeleteFile('C:\WINDOWS\system32\8886.exe');
    ExecuteSysClean;
    AutoFixSPI;
    RebootWindows(true);
    end.
    Система будет перезагружена. Если после перезагрузки пропадет интернет, повторите то, что рекомендовал AndreyKa. С c:\program files\internet explorer\iexplore.exe - хуже. Рекомендации читайте здесь: http://www.viruslist.com/ru/viruses/...virusid=135929
    В дополнение:
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    - крайне рекомендуется поставить SP2+все последующие дополнения. Имейте в виду, что в вашем случае, после установки SP2, потребуется повторная активация Windows

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\internet explorer\\iexplore.exe - Trojan-Spy.Win32.Goldun.ms (DrWEB: Trojan.PWS.GoldSpy)
      2. c:\\windows\\system32\\rsvp32_2.dll - Trojan-Proxy.Win32.Agent.ly (DrWEB: Trojan.Spambot)
      3. c:\\windows\\system32\\25477.exe - Trojan-Proxy.Win32.Agent.ly (DrWEB: Trojan.Spambot.2922)
      4. c:\\windows\\system32\\8886.exe - Trojan-Proxy.Win32.Agent.ly (DrWEB: Trojan.Spambot.2922)


  • Уважаемый(ая) lexach, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 17
      Последнее сообщение: 18.11.2010, 14:12
    2. Файл со стыреной аськи
      От goodmorning в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 06.11.2009, 21:19
    3. Перехват аськи
      От gorill в разделе Спам и мошенничество в сети
      Ответов: 3
      Последнее сообщение: 01.08.2009, 08:12
    4. ICQ идет войной на русские «аськи»
      От SDA в разделе Новости интернет-пространства
      Ответов: 7
      Последнее сообщение: 28.01.2009, 08:39
    5. ICQ высылает ссылки всему контакт листу
      От S_A_106 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.11.2008, 14:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01330 seconds with 17 queries