Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] массовая рассылка спама

Ответить
Настройки темы
[решено] массовая рассылка спама

Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.3 Kb, 18 просмотров)
Здравствуйте!
провайдер блокирует порт с которого выходит данный компьютер.
посмотрите пожалуйста логи.

Отправлено: 15:04, 18-01-2011

 

Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


хм....качал с вашей подписи... сейчас еще раз попробую.

Отправлено: 01:45, 19-01-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


По второй ссылке скачайте.
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:03, 19-01-2011 | #12


Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(10.1 Kb, 11 просмотров)

combofix....

Отправлено: 02:06, 19-01-2011 | #13


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Очистите временные файлы:
Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.

Новый лог RSIT подготовьте.

Файлы нужно будет восстановить.
Код: Выделить весь код
c:\windows\regedit.exe 
c:\windows\System32\qmgr.dll
c:\windows\System32\wuauclt.exe
Как произвести замену системных файлов

Выполните этот скрипт в AVZ
Прикрепите файл Correct_wuauserv&BITS.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:22, 19-01-2011 | #14


Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(13.5 Kb, 12 просмотров)

логи...

Отправлено: 02:31, 19-01-2011 | #15


Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Correct_wuauserv&BITS.rar
(875 байт, 11 просмотров)

лог..

Отправлено: 02:33, 19-01-2011 | #16


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Плохого не видно.Что с проблемой?

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall(Обязательно должен быть пробел между combofix и /u), нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:42, 19-01-2011 | #17


Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата zirreX:
Плохого не видно.Что с проблемой? »
система то в принципе признаков заражения особо не показывала... только спам пачками отсылала.
файлы заменил.MBAM все таки наверное в оффлайн режиме обновлю.поставлю антивирус и так выйду в инет...
заранее спасибо! я думаю мой следующий пост с логами MBAM будет последним...

читать дальше »
возникало желание использовать anti-botnet от каспера... разумно ли?

Последний раз редактировалось pavel111, 19-01-2011 в 02:57.


Отправлено: 02:50, 19-01-2011 | #18


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Пожалуйста!Обращайтесь, всегда буду рад помочь.

Цитата pavel111:
возникало желание использовать anti-botnet от каспера... разумно ли? »
Нет, лишнее на мой взгляд.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:58, 19-01-2011 | #19


Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


лог mbam чистый.еще раз спасибо за помощь!

Отправлено: 03:14, 19-01-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] массовая рассылка спама

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Массовая деинсталляция программ natsgull Хочу все знать 4 20-01-2010 12:33
V. 5.5/2000/2003 - Рассылка спама через Excange illznn Microsoft Exchange Server 1 30-12-2009 19:48
Доступ - массовая смена пароль админа chek Microsoft Windows 2000/XP 1 09-07-2008 16:01
Массовая проверка гугловского пиара... Vampire Вебмастеру 2 06-11-2007 16:15
Массовая рассылка LeXo Хочу все знать 3 19-01-2004 00:27




 
Переход