powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Подозрение, что машина заражена
7 сообщений из 7, страница 1 из 1
Подозрение, что машина заражена
    #33590355
Карабас Барабас
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый всем день.

Вводная такая: есть одна машина, WInXP SP1, при отправке с нее почты (MS OE 6 SP1) адресат получает уведомление от почтового релэя нашего провайдера, что ему (адресату) хотели отправить письмо с вирусом и он (почтовик) его блокировал.
Ни один антивирус ничего не машине не находит.
В автозагрузке ничего "левого" нет, да и вобще уже все убрал - результат отрицательный.
В списке процессов тоже ничего постороннего.
Попробовал отправить письмо себе, минуя релэй провайдера - пришло письмо с вложенным файлом. При чем в аутлуке наличие вложенного файла никак не видно. Видно, если посмотреть свойства письма, там есть
Код: plaintext
1.
2.
3.
------=_NextPart_000_001B_01C643A1.F64A06C0
Content-Type: application/x-zip-compressed; name="mail.zip"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="mail.zip"
имя файла разное, было и msg.zip, могут быть и другие, наверное.

По словам mail.zip и msg.zip в вируслисте находится куча ссылок :) все не перечитать

Кто-нибудь знает, что за зверь, как его извести ?
Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Подозрение, что машина заражена
    #33590371
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Это вирус, а у тебя и старый WinXP и видимо старый или кривой антивирус.
...
Рейтинг: 0 / 0
Подозрение, что машина заражена
    #33590376
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Это вирус, а у тебя и старый WinXP и видимо старый или кривой антивирус.
...
Рейтинг: 0 / 0
Подозрение, что машина заражена
    #33590395
S866
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Берете самый последний DrWeb с наисвежайшей базой с www.drweb.ru (ключик ищете отдельно). Ставите себе на комп. Далее делаете загрузочный диск с ERD commander туда при записи кидаете папочку с Drweb (с вашего компьютера). Идете на зараженную машину и делаете загрузку с вашего диска ERD Commandera . Запускаете DrWeb и прочесываете все диски компа -
предварительно советую поставить в конфигурации Drweb лечение зараженных и удаление неизлечимых а также английский язык интерфейса.
Если на том компе диски Fat32 то впринципе можно обойтись и загрузосной дискетой Win98 - в любом случае принцип это загрузка с чистой операционной сиситемы.(т.е. можно и винт с того компа снять и подключить к своему токо осторожно).
...
Рейтинг: 0 / 0
Подозрение, что машина заражена
    #33590459
Карабас Барабас
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyЭто вирус, а у тебя и старый WinXP и видимо старый или кривой антивирус.Ну про антивирусы я не стал бы так говорить, потому как скачал из инета свежие.
Пробовал: drweb ( http://http.drweb.ru/drweb/cureit/drweb-cureit.exe) - нифига не находит;
KAV (триал) - действительно, базы-то устарели, спасибо АП, освежил мой "взгляд" :) базы обновил - сразу все нашел
Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Подозрение, что машина заражена
    #33590465
Карабас Барабас
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
S866можно и винт с того компа снять и подключить к своему токо осторожнотам запечатан системный блок :(( так-то я уже давно бы нашел всё
Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Подозрение, что машина заражена
    #33590477
S866
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
чего то про такой drweb неслышал - наверно бесплатная версия - а по сему и гуано.
Полнофункциональный коммерческий - нашел бы все легко - у нас вся сетка на нем повязана (официальный - купленный). Drweb Enterprize Edition.
Ни каких вирусов не пропускает (обновления грузим через час) за полгода еще не одна сволочь не просочилась мимо.
...
Рейтинг: 0 / 0
7 сообщений из 7, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Подозрение, что машина заражена
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]