![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
У моей супруги, каждое утро, на рабочем компе, как только подключается к инету, судя по всему идет рассылка спама.
Avast блокирует их и выдает сообщение... что то там с такого адреса уходит письмо на адрес.... В общем таких сообщений 5-10. Естественно она жмет "не отправлять". Потом все прекращается, до следующего утра. Windows XP SP2, установлен Avast Pro, Outpost Firewall, Ad-Aware SE Personal, Spybot - Search & Destroy- прогонял всеми, если что и находили- удалял. В автозагрузке и запущенных процессах ничего подозрительного не висит. Вопрос по русской классике- Кто виноват? и Что делать?:7:
__________________
Мы не поднимаемся до уровня наших возможностей, а лишь опускаемся до грани наших оправданий.
|
|
|
|
|
| Реклама: | кьявари стулья аренда | дома из бруса в стиле барнхаус | Магазин бытовой техники: стиральная машинка мини - переходи на сайт ТАЙМТВ! | набор инструмента для изготовления ювелирных изделий | амр 300х200 |
|
|
#2
|
|
Либо червь, либо прога "шпиЁн".
Подоткнуть винт к заведомо чистой машине и проверить Каспером. |
|
|
|
|
|
|
#3
|
|
хотелось бы программу, которая избавит от этой нечисти, может кто сталкивался с подобным. Гонял еще AVZ, ничего не нашел.
__________________
Мы не поднимаемся до уровня наших возможностей, а лишь опускаемся до грани наших оправданий.
|
|
|
|
|
|
|
#4
|
|
А админу местному говорила о проблеме? Может это ему идет отправка инфы. Во всех случаях ему карты в руки (если конечно он есть).
Комп имеет прямой выход в инет или через шлюз? От способа работы с почтой поведение не зависит? Я имею в виду попробовать сменить почтового клиента или поработать с почтой через web-интерфейс |
|
|
|
|
|
|
#5
|
|||||||||||||||||||||||
|
Администраторы появляются только когда какие нибудь проблемы возникают, типа по вызову. Думал своими силами справимся. В офисе порядка 20 компов в сетке, выход в инет через сервер.
Оно так и есть.
__________________
Мы не поднимаемся до уровня наших возможностей, а лишь опускаемся до грани наших оправданий.
|
||||||||||||||||||||||||
|
|
|
|
|
#6
|
|
А пожаловаться на спам не помогает? А поставить фильтр на ненужные сообщения? А другой антивирус не пробовал?
__________________
Свои руки человек видит сверху, и они кажутся ему прямее, чем окружающим, которые видят его руки сбоку и могут объективно оценить их. |
|
|
|
|
|
|
#7
|
|||||||||||||||||||||||
Спам не приходит, а готов к рассылке с данного компа, но блокируется. :дразню
__________________
Мы не поднимаемся до уровня наших возможностей, а лишь опускаемся до грани наших оправданий.
|
||||||||||||||||||||||||
|
|
|
|
|
#8
|
|
Думаю, что ситуацию могло бы прояснить содержимое перехваченного письма на отправку (например, откуда берет адреса: из адресной книги, или долбит на конкретный адрес или набор адресов, какое содержимое). А так поведение похоже на почтового червя.
|
|
|
|
|
| Сказали спасибо: |
|
|
#9
|
|
Вот такая лабуда вылазит, и каждый раз адреса меняются.
[IMG]http://img301.**************/img301/9159/6705zt8.jpg[/IMG] Единственное что можно, жмет "не отправлять"
__________________
Мы не поднимаемся до уровня наших возможностей, а лишь опускаемся до грани наших оправданий.
Последний раз редактировалось Intro; 25.12.2006 в 14:37.. |
|
|
|
|
|
|
#10
|
|
По хорошему надо ставить анализатор сети на машинку и смотреть что за прога отправляет письма, и уже от этого плясать собственно удалить ее, но судя по тму что она это делает при включении одноразово вполне может засунуть себя в ключь реестра runonce или runonceex в двух ветках смотреть надо или в msconfig посмотрите ничего лишнего не запускается???
|
|
|
|
|
|
|
#11
|
|
Еще и еще раз буду рекомендовать AVZ Зайцева....
__________________
![]() ![]() Сироту каждый норовит обидеть
|
|
|
|
|
|
|
#12
|
|
__________________
Мы не поднимаемся до уровня наших возможностей, а лишь опускаемся до грани наших оправданий.
|
|
|
|
|
|
|
#13
|
|
Неактивный пользователь
Пол:
Регистрация: 21.11.2006
Сообщений: 100
Репутация: 31
|
Ну предложили же уже - машину проверь. Если поставил антивирус на зараженную машину - эффекта не будет. Загрузочный диск с антивирусом или проверка харда на чистой машине.
|
|
|
|
|
|
#15
|
|
sskkru, спасибо огромное. Смотрел по сайтам, никакой инфы в помощь не попадалось.
Ну казалось бы, вроде не подозрительные процессы services.exe и svchost .exe но как только их убиваешь, все трояны безоружны и беззащитны. Кстати, пока Dr.Web CureIt чистил С:\WINDOWS , Outpost Firewall уже убивал в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe всякую дрянь. Найдены вирусы Trojan.PWS.LDPinch.1304 (Dr.Web CureIt) и Winlogor Shell (Outpost Firewall) ![]() Всем спасибо!
__________________
Мы не поднимаемся до уровня наших возможностей, а лишь опускаемся до грани наших оправданий.
Последний раз редактировалось Intro; 26.12.2006 в 12:58.. |
|
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Спамим (Всё для спама [ICQ]) | 1nterSE | Хакинг в глобальной сети WWW | 11 | 03.04.2011 15:30 |
| Рассылка спама с личного ящика посторонними! | Lananas | Антихакинг | 6 | 23.12.2009 00:21 |
| Squid и рассылка спама | elitegroup | Вопросы и проблемы | 16 | 13.05.2008 10:37 |
| Защита от спама | porokh | Архив | 6 | 21.08.2006 23:26 |
|
|