Mam problem-mam virusa co wysyla spam 12k na 1 min (spr log)

Otóż mam internet radiowy i mój dostawca netu napisał mi że z ip mojej karty jest wysyłany spam do 12 tysięcy na 1 min :(… Antywirusy nic nie wykrywają dlatego zamieszczam moje logi i proszę o pomoc

SILENT RUNNERS

Czysto :slight_smile:

Wrzuć jeszcze log z Silent Runners

Powyżej umieściłem Silent Runners’a zaraz pod hijackthis - zapomniałem dodać że mam 3 komputery w sieci … zapewne jak nie u mnie to siedzi to w którymś z pozostałych … dać logi pozostałych komputerów?? trochę roboty na sprawdzenie tego będzie…

Log jest czysty :slight_smile:

Skoro z Twojego IP jest wysyłany ten spam, to bardzo możliwe, że wina leży po stronie innych komputerów. Wklej logi z pozostałych komputerów :slight_smile:

2. Komputer - Chwilowo mnie nie było potem prąd siadł a teraz znowu net muli - w tym komputerze po skanowani mksvir’em z strony wykryto trojana w gg.dll jak w przypadku już opisanym w tym dziale - a o to logi:

HIJACKTHIS

Silen Runners

Ściągasz GMERA

W zakładke CMD -> CMD wklej:

Klikasz Uruchom

W HJT zaznaczasz wpisy i klikasz na dole “Fix checked” :

Po zabiegach nowe logi :slight_smile:

  1. Komputer

HIJACKTHIS

Silent Runners

Ciachnij:

Problemu już nie powinno być bo powodował go rpcc, który został usunięty.

Zwykła wersja programu posiada w sobie syf więc proponuję go odinstalować. A jeśli koniecznie chcesz z niego korzystać to zainstaluj wersję Lite, która jest pozbawiona syfu…

Co sciagam? tzn? gdzie mam wkleic?

To odnosi się do 2 komputera - i to on rozsyła spam. Zrób jak prosiłam i wklej logi :slight_smile:

tzn te O20 wyrzuciłem ale tam do góry co napisałaś coś z CMD coś mam wkleić… zaraz dam loga po wyrzuceniu O20

HIJACKTHIS

Silent Runners

Jeszcze raz. Na kompa nr2 ściągasz GMERA

W zakładke CMD -> CMD wklej:

Klikasz Uruchom

I wtedy wklej nowe logi z kompa nr2 :wink:

CMD - rozumiem ze chodzi o wierz poleceń - wkleiłem to i:

Dobrze to zrobiłem ? jak tak to napisz i zaraz logi dam…

Nie, nie, nie :wink:

W Gmerze, którego miałeś ściągnąć i odpalić, jest zakładka “CMD”. W niej zaznaczasz na górze “CMD.EXE”, wklejasz to, co podałam, i klikasz obok “Uruchom”.

Potem wklejasz logi. :slight_smile:

napisało że : błąd podczas usuwania tego rpcc.dll potem ze parametr jest niepoprawny czy coś…

Wklej logi :wink:

HIJACKTHIS

Silent Runners

usuń wpis HJT

Otwieramy notatnik i wklejamy do niego:

Plik => zapisz jako => zmień rozszerzenie z txt na wszystkie pliki => zapisz jako FIX.REG . Kliknąć na stworzony FIX i restart kompa.