Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Сам себе шлю письма (http://forum.oszone.net/showthread.php?t=300700)

bazil_k 03-06-2015 15:58 2514599

Сам себе шлю письма
 
Вложений: 1
Добрый день.
Уже второй раз приходит письмо от самого себя с запросом о подтверждении прочтения с таким содержанием:
Скрытый текст
Клиентские базы тел +79133913837 Email: lidiaaksenov@gmail.com
Klientskie bazi tel +79133913837 Email: lidiaaksenov@gmail.com
после первого раза сменил пароль (пароль 15 символов, букв разного регистра и цифр) на более длинный. Через неделю получаю точно такое же письмо :(

Больше никто из семьи такого не наблюдает! В семье 2 ноута Win 7, медиаплеер, НАС Синолоджи и несколько ай девайсов. Для начала просканировал один из ноутов CureIt, угроз не обнаружено! Прилагаю логи Автологгера. Что дальше и как быть с остальной техникой? Как проверить НАС, медиаплеер и айдевайсы? Почту проверяю через ноуты и свой айфон. Ящиков несколько, письмо приходит только с mail.ru Спасибо!

Sandor 03-06-2015 16:34 2514614

Здравствуйте!

Дополнительно:
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

bazil_k 03-06-2015 16:58 2514624

Вложений: 3
Sandor,
Сделал:

P.S. Логи со второго ноута можно выложить в эту же тему или лучше начать новую, что бы не путать? Спасибо.

Sandor 04-06-2015 08:42 2514779

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код:

start
CreateRestorePoint:
HKLM\...\Run: [] => [X]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Анечка\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-12]
EmptyTemp:
Reboot:
end

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Это просто удаление адвари, по идее, к спаму отношения не имеет.
Тормошите ТП майл.ру

bazil_k 04-06-2015 13:21 2514897

Вложений: 1
Sandor,
Спасибо. Сделал. Вот лог:
Буду тормошить ТП.

bazil_k 04-06-2015 18:16 2515004

Sandor,
Вот что ответили ТП майл.ру:
Здравствуйте.

К сожалению, протокол электронной почты позволяет злоумышленникам отправлять
письма с поддельным обратным адресом через посторонние сервера.
В данном случае произошло следующее - Ваш адрес был подставлен как обратный
при рассылке спама через так называемый open relay (SMTP-сервер, не требующий
авторизации).
От сообщений о недоставке рассылаемых писем Вы можете защититься, настроив
соответствующий фильтр: указав в поле "От" "MAILER-DAEMON*@*.*" или любые
другие адреса, с которых идут письма о недоставке.
Подробнее о фильтрах - см. http://help.mail.ru/mail-help/settings/filters.
С уважением, Юлия К.
Служба поддержки пользователей
почтовой системы Mail.Ru

Получается, никто ничего не взламывал? или просто отписка ТП?

Sandor 05-06-2015 08:24 2515139

Да, взлома нет. А спам с поддельным Вашим адресом есть.
Я иногда тоже получаю такие письма, так что действительно, настройте фильтр.


Время: 21:33.

Время: 21:33.
© OSzone.net 2001-