Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.60/15: Рейтинг темы: голосов - 15, средняя оценка - 4.60
7 / 7 / 0
Регистрация: 21.02.2011
Сообщений: 28
1

Троян под mail.ru и vk

30.09.2011, 00:01. Показов 2744. Ответов 6
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Всем доброго времени суток!
На одном из домашних ноутбуков, пытаясь проверить почту на mail.ru, сразу почувствовал неладное когда увидел: 1.jpeg. Далее после отклонения требования и неудачной попытке ввода пароля, была выдана следующая страница: 2.jpeg. Со следующим текстом (чтобы народу гуглилось, похоже - массовое явление):
"Ваш аккаунт был временно блокирован, по причине распространения спама. Для дальнейшего пользования сайтом, мы должны убедиться, что вы не "робот". Для этого вам необходимо отправить смс-сообщение с текстом: pti 667 на номер 7498...".
Решил обновить НОД (чего, к сожалению, не делал уже пару месяцев), но теперь файл-обновление не распознаётся, т.е. не изымается из архива под предлогом ошибки. Да, кстати, ни НОД (в старой комплектации), ни Ad-Aware после полной проверки ничего в упор не видят. Проверил файл hosts - он в порядке, как положено только "127.0.0.1 localhost". Установлена ОС - Win7 Ult. В связи с ситуацией у меня несколько вопросов:
1) Как лечить?
2) Откуда оно взялось?
3) Какие лучше меры профилактики?
4) Что из литературы по теме посоветуете, где о природе и механике этих замечательных явлений можно узнать?
Миниатюры
Троян под mail.ru и vk   Троян под mail.ru и vk  
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
30.09.2011, 00:01
Ответы с готовыми решениями:

Троян на компе - в хроме засел поиск mail.ru, слетела активация винды
Добрый вечер. Плиз хелп. ) По недоразумению запустили левый экзешник, теперь не могу выковырять...

Нахватали вирусов: Троян. Маячок1 и Троян. КиллФайлз8477
Наелись где-то Троянов. Соими силами я постаралась удалить их. На данный момент ни одна утилита их...

mail() под Win не работает
Такая ситуация. Простейшая строчка отправки почты. mail($email_to, ''Subject'', ''Message''); ...

@mail письма под разными почтовыми клиентами
Всем привет. Есть проблема в отображении письма в разных почтовых клиентах, особенно в стандартных...

6
7 / 7 / 0
Регистрация: 21.02.2011
Сообщений: 28
01.10.2011, 20:13  [ТС] 3
После полной проверки компьютера CureIT в безопасном режиме был выявлен Trojan. Carberp 10 с последующим удалением всех инфицированных файлов. Загрузка стала происходить заметно быстрее, но первоначальная невозможность проверки почты на мейл.ру и обновления антивируса остались. Подготовил логи. Надеюсь, они чем-то помогут. Всего доброго!
Вложения
Тип файла: zip virusinfo_syscure.zip (72.9 Кб, 28 просмотров)
Тип файла: zip virusinfo_syscheck.zip (75.1 Кб, 17 просмотров)
Тип файла: rar rsit logs.rar (17.9 Кб, 20 просмотров)
0
Вирусоборец
13268 / 7392 / 1564
Регистрация: 06.09.2009
Сообщений: 26,955
01.10.2011, 23:04 4
Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('mkdrv', 4);
 QuarantineFile('C:\Windows\nopor.sys','');
 DeleteFile('C:\Windows\nopor.sys');
DeleteService('mkdrv');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хелпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 8 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

Обновите базы AVZ

Сделайте новые логи
1
7 / 7 / 0
Регистрация: 21.02.2011
Сообщений: 28
02.10.2011, 19:52  [ТС] 5
[KLAN-168026655]
"Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

nopor.sys - Rootkit.Win32.Qhost.fm

В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами.

С уважением, Лаборатория Касперского
"

Новые логи приложены.

Большое спасибо вам, о, вирусоборцы форума! Всё теперь, как и прежде. Кстати, немного в оффтоп. Можете в самых общих чертах рассказать как Вы пишете скрипты, исходя из предоставленных поциентом логов и почему 4 указанным в FAQ программам удаётся распознать и при содействии хелперов излечить то, чего не могут, казалось бы, мастодонты-антивирусы?
Вложения
Тип файла: rar rsit logs.rar (18.0 Кб, 14 просмотров)
Тип файла: zip virusinfo_syscheck.zip (53.5 Кб, 8 просмотров)
Тип файла: zip virusinfo_syscure.zip (52.3 Кб, 9 просмотров)
0
Вирусоборец
13268 / 7392 / 1564
Регистрация: 06.09.2009
Сообщений: 26,955
02.10.2011, 23:34 6
В логах плохого не увидел.

Если говорить о нашей "работе" в общих чертах, это будет совсем непонятно. Проще Вам самому пройти курс обучения и узнать все тонкости нашей "профессии"
2
7 / 7 / 0
Регистрация: 21.02.2011
Сообщений: 28
03.10.2011, 08:00  [ТС] 7
Ещё раз спасибо. Что касается всего остального, нашёл отдельную тему.
0
03.10.2011, 08:00
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
03.10.2011, 08:00
Помогаю со студенческими работами здесь

Программно поиск сообщения в e-mail от @xxx.xxx. С аккаунта любого e-mail сервиса, gmail, ya, mail и т.п
в программе нужно авторизоваться в мыле, найти сообщение от @xxxx.xxx, и получить содержание этого...

ASP CDOSYS Mail , и CDONTS mail , The server rejected one or more recipient addresses
Привет, техника, Win Server 2003 web edition , IIS 6.0 не могу настроить почту, Как понял в 2003...

Как создать почту на mail.ru, если провайдер закрыл доступ к mail.ru?
как поменять айпи, чтоб зайти на почту электронную не все помогает при смене

Mail.ru Всплывающие окна, перенаправление Search-engine на поиск Mail.ru
Недавно скачал архив, открыл его, и залетел вирус от Mail. Теперь, при поиске в гугле всегда кидает...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru