arven8 0 Опубликовано 7 октября, 2011 Автор Share Опубликовано 7 октября, 2011 (изменено) что в этих папках? Код C:\Q7zgOog9q6byUpr C:\Documents and Settings\Администратор\Application Data\Q7zgOog9q6byUpr C:\Documents and Settings\Администратор\Application Data\MicroST В 1 и 3 папках пусто, во второй лежит 1 файл wndsksi тип:сведения для установки, размер 0 байт. Отчет прикрепляю. + вчера поучила странное письмо от mail.ru. Судя по всему кто-то пытался отправить с моего ящика письма, т.е. получается ящик "взломали"? Пароль я сменила, но вот интересно это все взаимосвязанно? Тест письма: A message that you sent was rejected by the local scanning code that checks incoming messages on this system. The following error was given: spam message rejected. Please visit http://mail.ru/notspam/ or report details to abuse@corp.mail.ru. Error code: 80519B6FC7F8CBC51E84EBE11A3D37F1EFCD22FE7F0DDCEA ------ This is a copy of your message, including all the headers. ------ Received: from mail by f68.mail.ru with local id 1RBovp-0007Sh-00; Thu, 06 Oct 2011 18:28:17 +0400 Received: from [77.199.192.219] by m.mail.ru with HTTP; Thu, 06 Oct 2011 18:28:17 +0400 From: =?UTF-8?B?0JXQutCw0YLQtdGA0LjQvdCwINCb0LXQvtC90YLRjNC10LLQsA==?= <arven8@list.ru> To: 23061970911@mail.ru, anton108@bk.ru, a_tom@km.ru, sp-pokupki@yandex.ru, seo@itc-labs.ru, info@buhsoft.ru Mime-Version: 1.0 X-Mailer: mPOP Web-Mail 2.19 X-Originating-IP: [77.199.192.219] Date: Thu, 06 Oct 2011 18:28:17 +0400 X-Mru-UID: 14951037 X-Mru-IsAutoreg: X-Mru-AutoregInfo: , X-Mru-Data: 2784:1:0:7:47:0 Reply-To: =?UTF-8?B?0JXQutCw0YLQtdGA0LjQvdCwINCb0LXQvtC90YLRjNC10LLQsA==?= <arven8@list.ru> X-Priority: Content-Type: text/plain; charset=utf-8 Content-Transfer-Encoding: base64 Message-Id: <E1RBovp-0007Sh-00.arven8-list-ru@f68.mail.ru> X-Spam: Not detected X-Mras: SPAM aHR0cDovLzI2ODMxNjUxMC5xaXBpbS5ydS93ZnJhbGFydS5odG1s Цитата(arven8 @ 05.10.2011, 22:24) Антивирусник переодически кого-то отлавливает и сразу же удаляет было бы не плохо увидеть его лог работы. А где эти отчеты хранятся? Я честно говоря не нашла. Есть статистика в виде графика, по которому видно, что был зараженный файл или вирус. Дата его "блокирования" совпадает с датой и временем создания 2 папки (см. выше). И предоставьте нам результаты traceroute до проблемной страницы а не подскажите, как сделать так, чтобы русский текст выводился, а то я "перевести" не могу ComboFix.txt Изменено 7 октября, 2011 пользователем arven8 Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 7 октября, 2011 Share Опубликовано 7 октября, 2011 ComboFix.txt ( 20.08 кБ ) Кол-во скачиваний: 2 лог Combofix оборванный. переделайте. повторите эту операцию в безопасном режиме. драйвер всё ещё на месте. Удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи (в ней выберите AVP tool driver). Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.