снова боты>:(
[QUOTE]Узнаа хоть меня? если нет вот фотка _http://xseksx.ru/x/dl/53/foto.jpg
вот ищё фотка _http://xseksx.ru/x/dl/53/foto.jpg [/QUOTE]
Printable View
снова боты>:(
[QUOTE]Узнаа хоть меня? если нет вот фотка _http://xseksx.ru/x/dl/53/foto.jpg
вот ищё фотка _http://xseksx.ru/x/dl/53/foto.jpg [/QUOTE]
[IMG]http://img714.imageshack.us/img714/3548/62106109.png[/IMG]
Что это вбруг Каспер на Яндекс ругаться стал? Это фолс или что?
Вот сегодня нод32 тоже начал ругаться на сайт -
[QUOTE][COLOR=#000000][FONT=Courier New]23.03.2010 11:26:37 - IMON - Интернет-монитор Инициирована программная вирусная тревога на HTO: [/FONT][/COLOR][COLOR=#0000ff][FONT=Courier New][U]:http:[/U]mobile.gorod.dp.ua/[/FONT][/COLOR][COLOR=#000000][FONT=Courier New] инфицирован HTML/ScrInject.B.Gen вирус.[/FONT][/COLOR]
[/QUOTE]
[QUOTE=Buldozer;608524]снова боты>:([/QUOTE]
[B]Trojan-SMS.J2ME.Jifake.p
[/B]
_http://www.eaclub.ru/BRAINQUIZ/tabid/257/Default.aspx
Прикольный тест :)
У меня установлен Avira Avtivir Personal.
С красным зонтиком в SysTray.
Недавно сказал, что хочет перейти на 10-ю версию.
Послал сюда:
[url]http://download.cnet.com/Avira-AntiVir-Personal-Free-Antivirus/3000-2239_4-10322935.html?part=dl-10322935&subj=dl&tag=button&cdlPid=11012914[/url]
Я скачала, но что-то мне там показалось подозрительным. Например - предложение установить арабский шрифт.
Поэтому пока не инсталлировала.
Это нормальное место или нет ?
[QUOTE=Зинка;619029][URL="http://download.cnet.com/Avira-AntiVir-Personal-Free-Antivirus/3000-2239_4-10322935.html?part=dl-10322935&subj=dl&tag=button&cdlPid=11012914"][/URL] Это нормальное место или нет ?[/QUOTE]
Вы скачайте эту авиру, а на самом сайте авиры возьмите контрольные суммы, если всё окажется пучком то будем считать, в какой то степени, всё нормально :)
[QUOTE=valho;619101]Вы скачайте эту авиру, а на самом сайте авиры возьмите контрольные суммы, если всё окажется пучком то будем считать, в какой то степени, всё нормально :)[/QUOTE]
Не поняла, как сравнить контрольные суммы.
[QUOTE=Зинка;619141]Не поняла, как сравнить контрольные суммы.[/QUOTE]
Скачайте, например [URL]http://portableapps.com/apps/utilities/winmd5sum_portable[/URL]
В этой программулине добавьте скачанный дитрибутив там где поле - File name, он покажет контрольную сумму. Что бы сравнить её с той суммой которая на авире, идём туда [URL]http://www.free-av.com/en/download/download_servers.php[/URL]
Нам нужно
[QUOTE][B]Avira AntiVir Personal - FREE Antivirus[/B]
[IMG]http://www.free-av.com/images/flags/en_small.jpg[/IMG] [B]Download English installation kit[/B]
[COLOR=#000000][B][I]Avira AntiVir Personal - FREE Antivirus, Version 10[/I][/B][/COLOR]
[/QUOTE]В программулине ставите в поле - compare номерочек там на данный момент a0f890049aa9870a296a4969f7015334 и жмёте кнопочку - compare, если всё нормально то выдаст "MD Check Sums are the same"
[QUOTE=valho;619200]Скачайте, например [URL]http://portableapps.com/apps/utilities/winmd5sum_portable[/URL]
В этой программулине добавьте скачанный дитрибутив там где поле - File name, он покажет контрольную сумму. Что бы сравнить её с той суммой которая на авире, идём туда [URL]http://www.free-av.com/en/download/download_servers.php[/URL]
Нам нужно
В программулине ставите в поле - compare номерочек там на данный момент a0f890049aa9870a296a4969f7015334 и жмёте кнопочку - compare, если всё нормально то выдаст "MD Check Sums are the same"[/QUOTE]
Спасибо !
Сошлось !
Ну вот :) Очередная Avira за 1000 рублей :))))))))
_______http://antivirus-fast.com/
_http://dvderotika.y2707s.z43.poisk125.com/text4/?wm=12345671
Мобильная подписка (ВНИМАНИЕ: Не вводите там номер телефона - будут списывать деньги! См. правила использования сайта)
[QUOTE='bolshoy kot;634261']Мобильная подписка [/QUOTE]
А если там мошенники введут чужой номер телефона?
ммм?
Просто так ни чего списываться не будет... на введенный номер скорей всего придет смс с предложение отправить смс на короткий номер...пока Вы смс не отправите ни чего списываться не будет, нут кроме пополнения базы телефонов для дальнейшей рассылки.
[QUOTE='Jolly Rojer;635214']смс с предложение[/QUOTE]
или ммс со ссылкой (вроде как фотография от какого-то друга)!
;)
Новая разновидность спама вконтакте:
Имя:
Андрей Кудашов
Сообщение:
Здравствуйтe Дима, я прeдстaвитель кoмпании Amedia. В данный момент мы набирaeм себe пeрсонал и Вы пoпaдaeтe под наши критeрии. Если заинтeрeсовaлa, подробней о нашиx вaкансиях можeте узнать здeсь - :http:loves.myftp.org/?r=7971939 Нaдеюсь на дaльнейшee сoтрyдничeство.
_http://instrukcija.info/
[QUOTE='catmen08;636559']мы набирaeм себe пeрсонал[/QUOTE]
[QUOTE='catmen08;636559']loves[/QUOTE]
Любовный персонал ...
Вот очередной сайт с "инструкциями": _http://instrucciyarus.info/
При вводе любого запроса (например, я ввел "электробритва") выдает:
Внимание! Инструкция найдена!
Название документа:
электробритва.doc
Размер документа:
7388 Kb
Тип документа:
Microsoft Word
Дата загрузки в базу:
Wed Feb 03 2010
Файл проверен Dr.Web:
Вирусов нет!
и дает ссылку _http://instrucciyarus.info/download.php?query=%FD%EB%E5%EA%F2%F0%EE%E1%F0%E8%F2%E2%E0
По ссылке качается файл _http://rapidsharos22.info/download2/61/1359/elektrobritva-1278456084_611359.exe (размер - 8,6 Мб)
Иконка WinRAR-овская. Что внутри - не знаю (вирус? платный SFX?)
Вот еще один такой сайт - _http://instukzia.com/poisk/
Вот куда перебрасывает с него - _http://www.instukzia.com/poisk/download.php?query=%D0%BF%D1%8B%D0%BB%D0%B5%D1%81%D0%BE%D1%81 и _http://super-filez.org/download2/60/1340/pyilesos-1278456272_601340.exe (поисковой запрос - "пылесос").
[QUOTE=bolshoy kot;666273]
Иконка WinRAR-овская. Что внутри - не знаю (вирус? платный SFX?)
[/QUOTE]
Да, платный SFX. Tool.SMSSend.
Подружка Кликнула по ссылке, любезно пришедшей ей в одно сообщении ВКонтакте :)
Ясен пень, не может зайти в свой аккаунт СМС хотят.... вот куда ее перенаправили
h___p://www.photo85.[url]www.vk.com.www2in.net[/url]
Грузится с этой странички нечто под названием foto15.src :)
Раз гругится нечто - ссылку активную лучше деактивировать. А то найдутся любопытные.
[QUOTE=wowka;666835]
Грузится с этой странички нечто под названием foto15.src :)[/QUOTE]
[url]http://www.virustotal.com/ru/analisis/62b7a7990241e5cb8058c7f884ce99552ddf19729834c16ff7bcc3539cb5d127-1278580387[/url]
Кому какая нужна документация? :-D
h__p://instrucciyarus.info/
Вне зависмости от запроса получаешь один и тот же файл, но с запрашиваемым именем.
_http://gostosbor.ru/kimohyly1661.html
Очередные "инструкции".
[size="1"][color="#666686"][B][I]Добавлено через 48 минут[/I][/B][/color][/size]
[QUOTE=wowka;666835]Подружка Кликнула по ссылке, любезно пришедшей ей в одно сообщении ВКонтакте :)
Ясен пень, не может зайти в свой аккаунт СМС хотят.... вот куда ее перенаправили
h___p://www.photo85.[url]www.vk.com.www2in.net[/url]
Грузится с этой странички нечто под названием foto15.src :)[/QUOTE]
[url]http://www.threatexpert.com/report.aspx?md5=24f275d23c88c34eace38c0ec1698581[/url] - вот описание этого файла.
Искал источник вируса Winlock, а нашел _http://188.72.239.130/profile.php - фейк ВКонтакте, который используется, видимо, в связке с изменением hosts-файла при помощи трояна.
_http://www.songlect.ru/search.php?q=1
Псевдопоисковик "Positiv Files". Для пущей убедительности подставляет картинки. Предлагает какой-то многомеговый EXE. Платный SFX? Вирус? Блокиратор?
_http://www.automobilesites.ru/promo.php?q=cats
Получила сегодня несколько писем от разных авторов, якобы через LinkedIn,
а на самом деле ссылки ведут на
[url]http://cyclestrongman точка com/x.html[/url]
Страница не открывается
При наборе такого адреса в Гугле получила сообщение
[QUOTE]У нас есть основания полагать, что запрошенная вами страница может нанести вред вашему компьютеру или использоваться для хищения личной информации. Вы можете открыть ее на свой страх и риск.[/QUOTE]
Уважаемые знатоки, что это было ?
Если я уже нажимала на эту ссылку - что делать ?
А меня антивирус Avira Personal
[QUOTE=Зинка;687750] А меня антивирус Avira Personal[/QUOTE]
половину он там не видит, удалите адрес
[url]http://www.malwareurl.com/listing.php?domain=hoopdotami.cz.cc[/url]
[url]http://safeweb.norton.com/report/show?url=hoopdotami.cz.cc[/url]
ещё там чё то есть...
[QUOTE='Зинка;687750']что это было ?
Если я уже нажимала на эту ссылку - что делать ?[/QUOTE]
Это было легкомысленно принятое Вами предложение шутки ради прописать у себя бригаду друзей (скрин именно оттуда) :>.
Для избавления от 57-ми псевдотроянов загрузили бы 57 настоящих.
В этот раз повезло,Вы увидели уже [I]Error 500[/I],а не сканер, старайтесь впредь не открывать послания [QUOTE='Зинка;687750']от разных авторов.[/QUOTE]
[URL=http://www.radikal.ru][IMG]http://s49.radikal.ru/i123/1008/5a/1d9182cd79b6.jpg[/IMG][/URL]
[QUOTE=grobik;687781]Это было легкомысленно принятое Вами предложение шутки ради прописать у себя бригаду друзей (скрин именно оттуда) :>.
Для избавления от 57-ми псевдотроянов загрузили бы 57 настоящих.
В этот раз повезло,Вы увидели уже [I]Error 500[/I],а не сканер, старайтесь впредь не открывать послания
[/QUOTE]
Спасибо !
Я обычно не открываю. Тем более, что в графе "кому" - не мое имя было.
Случайно получилось.
[size="1"][color="#666686"][B][I]Добавлено через 12 минут[/I][/B][/color][/size]
[QUOTE=valho;687759]половину он там не видит, удалите адрес
[URL]http://www.malwareurl.com/listing.php?domain=hoopdotami.cz.cc[/URL]
[URL]http://safeweb.norton.com/report/show?url=hoopdotami.cz.cc[/URL]
ещё там чё то есть...[/QUOTE]
Спасибо.
Завела туда указанный мной адрес - ничего нет.
Наверно потерли уже.
Вы будете смеяться, но я задам вопрос про сайт тель-авивского аэропорта
[url]http://www.iaa.gov.il/RASHAT/en-US/Airports/BenGurion/informationForTravelers/OnlineFlights.aspx?AorDFlight=D[/url]
Нажатие на кнопку "All Fligths" или на кнопки сортировки приводит к сообщению Эксплорера
"Сведения, переданные в интернет, могут быть доступны другим пользователям".
Какие "сведения" я передаю, пользуясь обычным расписанием ?
На других сайтах - такого нет.
Может там правда какая-то хитрушка ?
Кстати, Фаирфокс не ругается, только Эксплорер.
Еще совсем недавно ФФ вообще не хотел показывать эту страницу.
Сейчас смотрю - заработало.
Похоже его крякнули. :)
:http:comp-antivirus.com/?pid=12
Получила такое письмо
[QUOTE]Добрый день!
Ваш аккаунт был заблокирован, за рассылку писем.
Вам необходимо пройти принудительную процедуру по активации во избежании потери вашего аккаунта
Для активации профиля перейдите по ссылке и выполните указания:
http: //plolkdjhkllh. h1. ru/
C уважением служба поддержки
Одноклассники.ру
[/QUOTE]
Нортон нашел там сразу 139 угроз.
Будьте осторожны, товарищи.
"Свойства" письма:
Return-path: <[email protected]>
Received: from [81.177.6.213] (port=34204 helo=srv36-h-st.jino.ru)
by mx41.mail.ru with esmtp
id 1P5qxG-0001rG-00
for [email][email protected][/email]; Wed, 13 Oct 2010 06:20:34 +0400
Received-SPF: none (mx41.mail.ru: 81.177.6.213 is neither permitted nor denied by domain of srv36-h-st.jino.ru) client-ip=81.177.6.213; [email protected]; helo=srv36-h-st.jino.ru;
X-Mru-BL: 0:0:0
X-Mru-PTR: off
X-Mru-NR: 1
X-Mru-OF: Linux (ethernet/modem)
X-Mru-RC: RU
Received: by srv36-h-st.jino.ru (Postfix, from userid 1055)
id D531F38628C; Wed, 13 Oct 2010 06:20:34 +0400 (MSD)
To: ******
Subject: аккаунт заблокирован за спам
Content-Type: text/plain; charset=windows-1251
From: odnoklassniki.ru <[email protected]>
Reply-To: odnoklassniki.ru <[email protected]>
X-Mailer: PHP
Message-Id: <[email protected]>
Date: Wed, 13 Oct 2010 06:20:34 +0400 (MSD)
X-Spam: Not detected
X-Mras: Ok
[QUOTE='Зинка;720501']Subject: аккаунт заблокирован за спам[/QUOTE]
Как же это он так заблокирован, что [B]Зинка[/B] все-таки получила письмо?
_https://www.skydns.ru/ - посмотрите пожалуйста. Оформление настораживает..
[QUOTE=TOsha;742552]_https://www.skydns.ru/ - посмотрите пожалуйста. Оформление настораживает..[/QUOTE]
Та пойдёт, только будет потом написано что это бета-версия, мне письмо пришло от этих, чёт найти немогу, ideco-software.ru, что это ихний.
_http://skachaivse.com/ - очередной псевдопоисковик файлов. Теперь схема "развода" немного изменена - вместо пароленного SFX-архива требуют SMS прямо на самом сайте, с имитацией окон "скачивания" файла.
_http://girlsxxxplay.info/ - опять порнокодек. "pornoplayer.exe"