Перейти к содержанию

Идет spam-рассылка с компьютера. Чем лечить?


Рекомендуемые сообщения

Есть компьютер в локальной сети

Есть подозрение, что с него происходит СПАМ-рассылка (сотруднику 2-ой день на почту падают письма, см. ниже)

Компьютер был проверен следующими программами, но ничего не выявлено.

 

Антивирус Касперского Personal 6.0.4.1611 Workstations

Dr.Web CureIt!

AVZ 4.43

McAfee AVERT Stinger 10.2.0.796

Kaspersky Virus Removal Tool

Malwarebytes Anti-Malware 2.0.0.1012

 

Подскажите пожалуйста, каким ПО еще можно просканировать данный компьютер?

 

Несколько примеров писем, которые упали сотруднику на элект. почту

 

Failed to deliver to 'doll_atelier@livejournal.com'

SMTP module(domain livejournal.com) reports:

 host mail.livejournal.com says:

 550 5.1.1 <doll_atelier@livejournal.com>: Recipient address rejected: User unknown in local recipient table

 

Failed to deliver to 'doll_fashion_ua@livejournal.com'

SMTP module(domain livejournal.com) reports:

 host mail.livejournal.com says:

 550 5.1.1 <doll_fashion_ua@livejournal.com>: Recipient address rejected: User unknown in local recipient table

 

Failed to deliver to 'ddi@au.ru'

SMTP module(domain au.ru) reports:

 message text rejected by emx.mail.ru:

 550 Message was not accepted -- invalid mailbox.  Local mailbox ddi@au.ru is unavailable: user not found

 

Failed to deliver to 'book@s-travel.net'

SMTP module(domain s-travel.net) reports:

 host mx00.1and1.com says:

 550 <book@s-travel.net>: invalid address

Ссылка на комментарий
Поделиться на другие сайты

Подскажите пожалуйста, каким ПО еще можно просканировать данный компьютер?

Symantec Norton Internet Security

Лазерным или Рентгеновским облучением

:)

Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

9892301 хватит уже плодить однотипные темы на разных ресурсах. На Virusinfo и на официальном форуме ЛК ваши темы закрыты. Лечиться будете тут. 

Ссылка на комментарий
Поделиться на другие сайты

9892301 хватит уже плодить однотипные темы на разных ресурсах. На Virusinfo и на официальном форуме ЛК ваши темы закрыты. Лечиться будете тут. 

какие будут предложения? в почтовой программе сотрудника в Отправленных ничего подозрительного нет

Ссылка на комментарий
Поделиться на другие сайты

  1. Kaspersky Virus Removal Tool 2011 - проверка проведена, ничего не обнаружено

Dr.Web CureIt!. – проверка проведена, ничего не обнаружено

  1. Антивирусная утилита AVZ - проверка проведена, ничего не обнаружено

  2. virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

 

Пошел 3-ий день, сотруднику на элект. почту до сих пор сыпятся сообщения о недоставке писем.

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Базы AVZ обновите и переделайте лог AVZ.

 

C:\arc\obed_zakaz.bat - ваш батник?

Изменено пользователем миднайт
Ссылка на комментарий
Поделиться на другие сайты

программа удалённого администрирования установлена админом?

litemanagerfree - server

 


кроме этой программы - в логах чисто.

проверим ещё на Advare.

приложите 2 таких лога.

http://virusinfo.info/showthread.php?t=146192

http://virusinfo.info/showthread.php?t=53070

Ссылка на комментарий
Поделиться на другие сайты

программа удалённого администрирования установлена админом?

litemanagerfree - server

 

кроме этой программы - в логах чисто.

 

проверим ещё на Advare.

приложите 2 таких лога.

http://virusinfo.info/showthread.php?t=146192

http://virusinfo.info/showthread.php?t=53070

 

да админом

подключатся удаленно к раб. компьютерам

программа бесплатная 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Jortin
      От Jortin
      Доброго дня! Неизвестно когда успел подцепить вирус HEUR:Trojan.Multi.GenBadur.genw. 
      По поведению вируса все то же самое что и написано в его описании, сначала появляется окно с предложением лечения вируса с перезагрузкой, но после нее, он появляется  вновь. Файл автологгера прикрепляю.
      CollectionLog-2024.11.07-09.15.zip
    • barank1n
      От barank1n
      Висит примерно уже две недели. Руки дошли только сегодня. Установлен Kaspersky Anti-Virus. Kaspersky обнаруживает этот троян после каждого запуска ПК, даже после лечения.  Образ Windows не официальный. Прикрепляю к данной теме файл с логами.
      CollectionLog-2024.10.22-22.01.zip report1.log report2.log
    • ska79
      От ska79
      Для приготовления понадобится:
      5 или 6 кабачков.
      морковь 4 шт среднего размера.
      лук 5 луковок.
      перец болгарский зеленый 4 штуки.
      томатная паста 4 ложки.
      соль 2 с половиной столовых ложки.
      сахар 6 столовых ложек.
      Перец душисты горошек 7 горошин.
      лавровый лист 7 листьев
      масло подсолнечное  250 мл
      вода 200 мл
      Лимонная кислота (1 чайную ложку кислоты растворяем в 14 столовых ложках воды) - 3 столовых ложки раствора
       
      Чистим кабачки от кожуры и семян, режем мелкими кусочками (так как блендера не имею) и вываливаем их в кастрюлю, морковь чистим натираем на терке добавляем в кастрюлю к кабачкам, лук нарезаем кольцами, очищаем перец болгарский от семян, нарезаем и в кастрюлю, добавляем масло подсолнечное и воду
      Добавляем сахар, соль, лавровый лист, душистый перец в кастрюлю. Ставим кастрюлю на плиту.
      После закипания варим 30 минут периодически перемешивая содержимое кастрюли, через 30 минут с момента закипания добавляем томатную пасту, варим еще 20 минут, добавляем раствор лимонной кислоты 3 столовых ложки, снимаем кастрюлю с плиты и раскладываем содержимое кастрюли по предварительно простерелизованным банкам, закатываем банки крышками, и переворачиваем вверх дном, накрываем полотенцем. и оставляем до те пор пока не остынутю
      После остывания убираем в холодильник.
      Лимонную кислоту использовал по причине отсутствия уксуса
       

       
    • KL FC Bot
      От KL FC Bot
      Тенденция к использованию в массовых рассылках уловок, характерных для целевого фишинга продолжает нарастать. Недавно нам попался образец письма, в котором атакующие использовали целую коллекцию достаточно сложных трюков. Казалось бы, применять их все в массовой фишинговой атаке — смысла не много. И тем не менее злоумышленники не поленились. (Хотя, как выяснилось при подробном анализе, атака была обречена на провал.) Мы решили, что это отличный повод для того, чтобы описать используемые фишерами приемы.
      Письмо, имитирующее рассылку корпоративных гайдлайнов
      В письме прекрасно практически все. Оно адресовано конкретному человеку в конкретной организации, при этом в имени отправителя используется прием Ghost Spoofing, то есть в поле From забита имитация легитимного адреса компании, в которой работает жертва (но, разумеется, не имеющая отношения к адресу из поля Reply To).
      Рассылается письмо через инфраструктуру легитимной маркетинговой компании с хорошей репутацией, что не вызывает подозрений у почтовых фильтров. Вдобавок название этой компании и домен верхнего уровня, на котором размещен ее сайт, подобраны таким образом, чтобы усыплять бдительность получателя, — сайт находится в Индонезии, и домен .id может восприниматься вообще не как часть адреса, а как сокращение от слова идентификатор. Рядом с имитацией адреса, забитой в поле From, это выглядит достаточно натурально.
      Письмо, имитирующее рассылку корпоративных гайдлайнов.
       
      View the full article
    • vika_
      От vika_
      Добрый день! Компьютеру лет 10, вообще не разбираюсь, что и как у него. Решила включить, вроде заработал, но сильно шумел. Подумала, что надо друга то почистить,  но вот, когда открыла, поняла, что не знаю как действовать.
       Во-первых, лежали две детали, без своего места. Во-вторых, смутили 3 провода, которые висели, не подключенные никуда. Ну и в-третьих, можно ли аккуратно снять вентилятор и почистить за ним, боюсь чтоб не случилось ничего(
      Прошу понять и простить меня: в компьютерах совсем 0((


×
×
  • Создать...