Перейти к содержанию

Идет spam-рассылка с компьютера. Чем лечить?


Рекомендуемые сообщения

Есть компьютер в локальной сети

Есть подозрение, что с него происходит СПАМ-рассылка (сотруднику 2-ой день на почту падают письма, см. ниже)

Компьютер был проверен следующими программами, но ничего не выявлено.

 

Антивирус Касперского Personal 6.0.4.1611 Workstations

Dr.Web CureIt!

AVZ 4.43

McAfee AVERT Stinger 10.2.0.796

Kaspersky Virus Removal Tool

Malwarebytes Anti-Malware 2.0.0.1012

 

Подскажите пожалуйста, каким ПО еще можно просканировать данный компьютер?

 

Несколько примеров писем, которые упали сотруднику на элект. почту

 

Failed to deliver to 'doll_atelier@livejournal.com'

SMTP module(domain livejournal.com) reports:

 host mail.livejournal.com says:

 550 5.1.1 <doll_atelier@livejournal.com>: Recipient address rejected: User unknown in local recipient table

 

Failed to deliver to 'doll_fashion_ua@livejournal.com'

SMTP module(domain livejournal.com) reports:

 host mail.livejournal.com says:

 550 5.1.1 <doll_fashion_ua@livejournal.com>: Recipient address rejected: User unknown in local recipient table

 

Failed to deliver to 'ddi@au.ru'

SMTP module(domain au.ru) reports:

 message text rejected by emx.mail.ru:

 550 Message was not accepted -- invalid mailbox.  Local mailbox ddi@au.ru is unavailable: user not found

 

Failed to deliver to 'book@s-travel.net'

SMTP module(domain s-travel.net) reports:

 host mx00.1and1.com says:

 550 <book@s-travel.net>: invalid address

Ссылка на комментарий
Поделиться на другие сайты

Подскажите пожалуйста, каким ПО еще можно просканировать данный компьютер?

Symantec Norton Internet Security

Лазерным или Рентгеновским облучением

:)

Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

9892301 хватит уже плодить однотипные темы на разных ресурсах. На Virusinfo и на официальном форуме ЛК ваши темы закрыты. Лечиться будете тут. 

Ссылка на комментарий
Поделиться на другие сайты

9892301 хватит уже плодить однотипные темы на разных ресурсах. На Virusinfo и на официальном форуме ЛК ваши темы закрыты. Лечиться будете тут. 

какие будут предложения? в почтовой программе сотрудника в Отправленных ничего подозрительного нет

Ссылка на комментарий
Поделиться на другие сайты

  1. Kaspersky Virus Removal Tool 2011 - проверка проведена, ничего не обнаружено

Dr.Web CureIt!. – проверка проведена, ничего не обнаружено

  1. Антивирусная утилита AVZ - проверка проведена, ничего не обнаружено

  2. virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

 

Пошел 3-ий день, сотруднику на элект. почту до сих пор сыпятся сообщения о недоставке писем.

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

программа удалённого администрирования установлена админом?

litemanagerfree - server

 


кроме этой программы - в логах чисто.

проверим ещё на Advare.

приложите 2 таких лога.

http://virusinfo.info/showthread.php?t=146192

http://virusinfo.info/showthread.php?t=53070

Ссылка на комментарий
Поделиться на другие сайты

программа удалённого администрирования установлена админом?

litemanagerfree - server

 

кроме этой программы - в логах чисто.

 

проверим ещё на Advare.

приложите 2 таких лога.

http://virusinfo.info/showthread.php?t=146192

http://virusinfo.info/showthread.php?t=53070

 

да админом

подключатся удаленно к раб. компьютерам

программа бесплатная 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Albert2025
      Автор Albert2025
      Добрый день.
      Подозреваю, что сегодня с флэшки случайно запустил вирус.
      Проверки файлов на флэшке через opentip.kaspersky.com выдает результаты HEUR:Trojan.Win64.Convagent.gen и Trojan.VBS.Starter.pl
      На компьютере при этом в Диспетчере задач есть какие-то неизвестные запущенные процессы.
      Но при этом проверка KVRT и DrWeb CureIt результатов не приносит, ничего не обнаруживается.
      Боюсь, что сидит какой-нибудь шифровальщик или троян, собирающий данные (пароли и т.д.).
        Прошу помочь разобраться, что делает этот вирус и как избавиться от него, во вложении архив с флэшки, пароль virus.
      Также в директории был еще файл *.dat, но он слишком большого размера, при помещении его в архив он превышает допустимый размер.
      P.S. Также приложил логи.
      rootdir1.rar
      CollectionLog-2025.05.20-11.45.zip
    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • Kosch
      Автор Kosch
      Здравствуйте!
       
      Прилетели два трояна
      Trojan.Win32.SEPEH.gen
      Trojan.Multi.Agent.gen
       
      вылечить не получается
      загружался с Kaspersky Virus Removal Tool - не находит :(
       
      Помогите пожалуйста!
       
      KIS.txt
    • Reshat
      Автор Reshat
      Добрый день!Зашифровали компьютер с файлами пишут:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is <ID>*KOZANOSTRA-<ID>
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Файлы скана прикрепляю к сообщению.
      Addition.txt FRST.txt
    • 4tetree
      Автор 4tetree
      Добрый день!Зашифровали компьютер с файлами пишут:
       
      ссылка удалена ссылка на скачивание двух зараженных файлов
×
×
  • Создать...