Отправляет email-рассылки с помощью сервиса Sendsay

[InetQuestion] вирус

Здравствуйте!

Похоже на компе вирус, да отловить не получается. Третий день на все свои
почтовые ящики получаю письма от себя самой (с других ящиков). Темы:
Re: Thank you!

При каждом письме аттач
joke.exe Base64
или
price.exe

Я видела в и-нете сообщение о вирусе с такими же признаками, но
там говорилось о файле bawindo.exe, встающем на автозагрузку, а у меня такого
на компе нет.

Что за виря, как лечить и главное, откуда? У кого-нибудь такое было?
Мои антивирусные базы уже полгода как устарели, хорошо бы если его можно ручками
убрать...

С уважением, Magnolia

Ответить   Sun, 10 Oct 2004 11:14:19 +0400 (#242340)

 

Ответы:

Hello Magnolia,

Sunday, October 10, 2004, 10:14:19 AM, you wrote:

да. это действительно зверек завелся -- червь netsky.
надо базы ка обновить, или заплатку поставить, могу выслать на личку
(152 кБ)

Ответить   "Mail.ru" Mon, 11 Oct 2004 08:50:29 +0300 (#243059)

 

Здравствуйте!

Вы писали 11 октября 2004 г., 9:50:29:

Точно? В сети нашла:

У меня таких процессов не запущено. Может не netsky, а что-то еще?

Ответить   Tue, 12 Oct 2004 21:56:18 +0400 (#243954)

 

Hello Magnolia,

Tuesday, October 12, 2004, 8:56:18 PM, you wrote:

именно-то... сам не раз такую заразу получал, но не запускал..

могу точно заверить что это вирус, если долго тянуть может положить
систему...

Ответить   "Mail.ru" Wed, 13 Oct 2004 08:48:47 +0300 (#243996)

 

Здравствуйте!

Скинула копию аттача знакомой, так её антивирус сказал, что это
I-worm.Bagle.as! А мой в упор не видит вируса.
Что это зверь и как от него избавится?

И аттачей я тоже не запускала. Понятия не имею, как он пролез...

Ответить   Wed, 13 Oct 2004 11:45:31 +0400 (#244531)

 

Hello, Magnolia!

У меня запущены-таки процессы: "csrss.exe", "winlogon.exe", но
Касперский сегодняшнее обновление ничего не пишет. Утилита, что и
netsky ловит, ничего не кажет. Где в сети об этом есть?

Ответить   Wed, 13 Oct 2004 22:33:01 +0700 (#244375)

 

Здравствуйте!

Я нашла эту информацию на TUT.BY -- Вирус-Инфо ТУТ! -- на странице про
W32/Netsky-mm.

Там еще много сведений было... если хотитие, могу скинуть на мыло
страничку, я ее сохранила.

Вы писали 13 октября 2004 г., 19:33:01:

Ответить   Thu, 14 Oct 2004 00:21:45 +0400 (#244532)

 

Здравствуйте, Magnolia.

Вы писали 10 октября 2004 г., 11:14:19:

Мне то же такие фишки приходили, но я то вложенные файлы не открывал.

Ответить   Maxell Mon, 11 Oct 2004 00:09:41 +0400 (#243060)