Перейти к содержимому


Фото
- - - - -

Через svchost идет неконтролируемая рассылка писем


  • Please log in to reply
27 ответов в этой теме

#21 Sergik644

Sergik644

    Member

  • Posters
  • 188 Сообщений:

Отправлено 29 Сентябрь 2008 - 08:50

Что посоветуете дальше делать?

#22 ILNARus

ILNARus

    Advanced Member

  • Posters
  • 636 Сообщений:

Отправлено 29 Сентябрь 2008 - 09:00

ещ раз логи можно посмотреть...
хватит пока HJ.
-------------------------------------------------
Безопасный Интернет

#23 Sergik644

Sergik644

    Member

  • Posters
  • 188 Сообщений:

Отправлено 29 Сентябрь 2008 - 09:06

Лог

#24 Shu_B

Shu_B

    Member

  • Posters
  • 257 Сообщений:

Отправлено 29 Сентябрь 2008 - 09:25

зверёк там - O20 - Winlogon Notify: WinCtrl32 - C:WINDOWSSYSTEM32WinCtrl32.dll

#25 Sergik644

Sergik644

    Member

  • Posters
  • 188 Сообщений:

Отправлено 29 Сентябрь 2008 - 12:24

зверёк там - O20 - Winlogon Notify: WinCtrl32 - C:WINDOWSSYSTEM32WinCtrl32.dll

Что мне делать: ждать подтверждения из вирлаба или попробовать удалить и профиксить вручную?

#26 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 29 Сентябрь 2008 - 12:29

ждать подтверждения из вирлаба или попробовать удалить и профиксить вручную?

Если сможете загрузиться с внешнего носителя да грохнуть, то кто ж будет против. :) Файл же заслан.

---
С уважением,
Borka.

#27 Sergik644

Sergik644

    Member

  • Posters
  • 188 Сообщений:

Отправлено 29 Сентябрь 2008 - 13:37

Спасибо, добавили файл как BackDoor.Bulknet.225.
Я фигею, главное те же траблы с этим вирусом и на сайте ЛК, отослал образцы одновременно в ЛК и ДОКТОРовцам, здесь уже детектирует, а от Касперыча еще нет ответа. Мододцы, прогресс налицо (тьфу, тьфу, тьфу), так держать.

#28 myan

myan

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 29 Сентябрь 2008 - 14:54

v.martyanov

Присылайте нам в вирлаб файлы:

C:WINDOWSSystem32~.exe

[drweb.com #565837] от 08.09.08


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых