Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] массовая рассылка спама

Ответить
Настройки темы
[решено] массовая рассылка спама

Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.3 Kb, 4 просмотров)
Здравствуйте!
провайдер блокирует порт с которого выходит данный компьютер.
посмотрите пожалуйста логи.

Отправлено: 15:04, 18-01-2011

 

Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Здравствуйте, pavel111!

У вас файловый вирус Sality.

Как лечить файловый вирус

1.Скачайте Dr.Web LiveCD из моей подписи, запишите на диск.
Загрузитесь с этого диска (в BIOS выставить загрузка с CD-DVD привода) и пролечите систему.

2.Просканируйте компьютер утилитой SalityKiller

3.После этого подготовьте логи AVZ и RSIT.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:01, 18-01-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(26.7 Kb, 3 просмотров)

это нетбук.привода нет.взял на себя смелость и проверил в системе при помощи curelt ,avptool и SalityKiller.
логи сделал, но насколько я могу судить по логам ситуация сильно не изменилась...
если это необходимый шаг попробую "подвязать" привод с системника.

Отправлено: 19:14, 18-01-2011 | #3


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата pavel111:
если это необходимый шаг попробую "подвязать" привод с системника. »
pavel111, на данном этапе это необходимый шаг.

А как насчет загрузочной флешки Dr.Web LiveUSB? Можете создать загрузочную флешку, загрузиться с неё и провести лечение?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:48, 18-01-2011 | #4


Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата zirreX:
Можете создать загрузочную флешку, загрузиться с неё и провести лечение? »
да конечно....что то я сегодня "плохо думаю".. с юсб будет проще..по окончании выложу логи.

Отправлено: 20:19, 18-01-2011 | #5


Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(26.8 Kb, 2 просмотров)
Тип файла: zip virusinfo_syscure(здоровый компьютер).zip
(27.6 Kb, 1 просмотров)

вэб в режиме лайв обнаружил 4-х зловредов. судя по логам ситуация не изменилась...(может выполнить стандартный скрипт для bsit? видел в логах предупреждение о нестандартном ключе)
(выкладываю+ лог со своей здоровой системы...что мне тоже не нравится...если не будет сложно посмотрите.. по ходу и свою систему заражаю...)

Отправлено: 00:30, 19-01-2011 | #6


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата pavel111:
.(может выполнить стандартный скрипт для bsit? видел в логах предупреждение о нестандартном ключе) »
Всё исправим.

Цитата pavel111:
(выкладываю+ лог со своей здоровой системы...что мне тоже не нравится...если не будет сложно посмотрите.. по ходу и свою систему заражаю...) »
Поясните, у вас стоит вторая ОС на другом разделе или машины связаны по сети?

Для проверки второй системы необходимо создать отдельную тему.
По представленному логу AVZ v4.34 заражения не вижу.

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

Внимание! Если у вас установлен Webmoney Keeper - сохраните ключи в файл!

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:03, 19-01-2011 | #7


Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата zirreX:
Поясните, у вас стоит вторая ОС на другом разделе или машины связаны по сети? »
на нетбуке провожу проверку.посредством флэшки переношу логи на "этот" здоровый компьютер с которого и пишу.
нетбук выводить в сеть пока боюсь во избежании блокировки порта провайдером.
..пошел делать лог combofix.

Отправлено: 01:12, 19-01-2011 | #8


Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(13.5 Kb, 3 просмотров)

combofix

Отправлено: 01:25, 19-01-2011 | #9


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Лог делали старой версией ComboFix. Необходимо скачать свежую версию ComboFix и подготовить лог.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:37, 19-01-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] массовая рассылка спама

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Массовая деинсталляция программ natsgull Хочу все знать 4 20-01-2010 12:33
V. 5.5/2000/2003 - Рассылка спама через Excange illznn Microsoft Exchange Server 1 30-12-2009 19:48
Доступ - массовая смена пароль админа chek Microsoft Windows 2000/XP 1 09-07-2008 16:01
Массовая проверка гугловского пиара... Vampire Вебмастеру 2 06-11-2007 16:15
Массовая рассылка LeXo Хочу все знать 3 19-01-2004 00:27




 
Переход