|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] массовая рассылка спама |
|
|
[решено] массовая рассылка спама
|
Пользователь Сообщения: 112 |
Профиль | Отправить PM | Цитировать
Здравствуйте!
провайдер блокирует порт с которого выходит данный компьютер. посмотрите пожалуйста логи. |
|
Отправлено: 15:04, 18-01-2011 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Здравствуйте, pavel111!
У вас файловый вирус Sality. Как лечить файловый вирус 1.Скачайте Dr.Web LiveCD из моей подписи, запишите на диск. Загрузитесь с этого диска (в BIOS выставить загрузка с CD-DVD привода) и пролечите систему. 2.Просканируйте компьютер утилитой SalityKiller 3.После этого подготовьте логи AVZ и RSIT. |
------- Отправлено: 16:01, 18-01-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать это нетбук.привода нет.взял на себя смелость и проверил в системе при помощи curelt ,avptool и SalityKiller.
логи сделал, но насколько я могу судить по логам ситуация сильно не изменилась... если это необходимый шаг попробую "подвязать" привод с системника. |
Отправлено: 19:14, 18-01-2011 | #3 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Цитата pavel111:
А как насчет загрузочной флешки Dr.Web LiveUSB? Можете создать загрузочную флешку, загрузиться с неё и провести лечение? |
|
------- Отправлено: 19:48, 18-01-2011 | #4 |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать Цитата zirreX:
|
||
Отправлено: 20:19, 18-01-2011 | #5 |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать вэб в режиме лайв обнаружил 4-х зловредов. судя по логам ситуация не изменилась...(может выполнить стандартный скрипт для bsit? видел в логах предупреждение о нестандартном ключе)
(выкладываю+ лог со своей здоровой системы...что мне тоже не нравится...если не будет сложно посмотрите.. по ходу и свою систему заражаю...) |
Отправлено: 00:30, 19-01-2011 | #6 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Цитата pavel111:
Цитата pavel111:
Для проверки второй системы необходимо создать отдельную тему. По представленному логу AVZ v4.34 заражения не вижу. Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. • Внимание! Если у вас установлен Webmoney Keeper - сохраните ключи в файл! 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." |
||
------- Отправлено: 01:03, 19-01-2011 | #7 |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать Цитата zirreX:
нетбук выводить в сеть пока боюсь во избежании блокировки порта провайдером. ..пошел делать лог combofix. |
|
Отправлено: 01:12, 19-01-2011 | #8 |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать combofix
|
Отправлено: 01:25, 19-01-2011 | #9 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Лог делали старой версией ComboFix. Необходимо скачать свежую версию ComboFix и подготовить лог.
|
------- Отправлено: 01:37, 19-01-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Массовая деинсталляция программ | natsgull | Хочу все знать | 4 | 20-01-2010 12:33 | |
V. 5.5/2000/2003 - Рассылка спама через Excange | illznn | Microsoft Exchange Server | 1 | 30-12-2009 19:48 | |
Доступ - массовая смена пароль админа | chek | Microsoft Windows 2000/XP | 1 | 09-07-2008 16:01 | |
Массовая проверка гугловского пиара... | Vampire | Вебмастеру | 2 | 06-11-2007 16:15 | |
Массовая рассылка | LeXo | Хочу все знать | 3 | 19-01-2004 00:27 |
|