-
[QUOTE=bolshoy kot;416852]valho, А1-Агрегатор и мошенники - одно лицо? :)
[SIZE=1][COLOR=#666686][B][I]Добавлено через 1 минуту[/I][/B][/COLOR][/SIZE]
sound.exe ставили здесь _http://storegage.com/fl/00700/ (не заходить!), но там вроде не regmemb.
[SIZE=1][COLOR=#666686][B][I]Добавлено через 4 минуты[/I][/B][/COLOR][/SIZE]
Неа, storegage закрыт.
[SIZE=1][COLOR=#666686][B][I]Добавлено через 30 секунд[/I][/B][/COLOR][/SIZE]
Файлы эти у Вас сохранились? Они были бы мне интересны...[/QUOTE]
знакомые поймали блокер со словом regmemb. подошел пароль который тут выложили ниже, что меня очень удивило...
посмотрел, что за вирь. в автозагрузку он прописал пути C:\WINDOWS\system32\winlo_.exe и C:\WINDOWS\media\sound.exe
прикрепляю 2 этих файлика если вам интересно.
-
[QUOTE=tigerd;417084]poprobuete kod razblokirovka : ub5761[/QUOTE]
Вам спасибо, код подошел....
-
[QUOTE=tubus;422453] прикрепляю 2 этих файлика если вам интересно.[/QUOTE]
Сюда не стоит, а то по шапке дадут. Но всё равно спасибо я скачал уже :)
-
[QUOTE=valho;422468]Сюда не стоит, а то по шапке дадут. Но всё равно спасибо я скачал уже :)[/QUOTE]
Угу. Правильно:
[QUOTE]11. Запрещено распространение на проекте любых видов вредоносного программного обеспечения. Запрещена публикация активных ссылок на заражённые файлы и сайты.[/QUOTE]
[url]http://virusinfo.info/misc.php?do=showrules[/url]
-
[B]tubus[/B] Вложение удалите.
-
[QUOTE=pig;422472][B]tubus[/B] Вложение удалите.[/QUOTE]
извините, просто во времени был ограничен... вложение удалил.
-
Прочитала все посты,но так и не смогла справиться с этим вирусом.Блокирует абсолютно все и безопасный режим тоже.Может посоветуете что нибудь.
Не могу разместить скриншот этого вымогательства.
Скажу одно что там очень милая фотография мужской попы практически на весь экран
Номер не успела записать комп вырубило электричеством...И больше номера куда отправить нету и врятли появиться как написанно там
Обратила внимание что называется она Жопаренеза ver. 2.1, а если она виднеется на панеле задач то написанна как kek
-
tubus, а не могли ли Вы прислать эти файлы мне лично?
Хочу посмотреть на их функции.
Мисао_Ниджи, это известная зараза. Тут о ней писали в отдельной теме.
-
Доброго Всем времени суток!
2 дня назад просматривал не ютубе видосы, никого не трогал, вдруг выскакивает окошко, что типо инсталяция завершена "ок"-я не вникая закрыл окошко с горяча. Пользуюсь оперой, стоит нод 32.
перезапускаю оперу. открываю оперу и в верхней части на треть экрана розовый такой порно-информатор "мол отправь смс для удаления плагина"(и в опере и в IE).
скан компа не помог, все темпы почистил.нифига. я давай искать в инете- нашел много способов излечения(надстройки ИЕ, ява-скрипты в опере, никакие *lib.dll, и т.д. и т.п.)ниче не помогло. сканил Dr.Web, CcomboFix, скачал новый нод-ниче не обнаружил. скачал пробник КАВ-2009 и тока он нашел заразу "Trojan-Clicker.Win32.Small.aes C:\WINDOWS\system32\[B]SiteAccess.dll[/B]" вот.
Р.S. Если было уже такая инфа, то смело трите сообщение.
просто много где полазил, потратил кучу времени, и ничего про этот SiteAccess.dll не нашел)) может кому поможет!!!!
-
nod32rus.ru
Точно не проверял, при установке сего продукта тоже что то ставится, информер наверное и требуют отправить смс для удаления.
[URL]http://www.virustotal.com/analisis/c40737a9093f9d682b14a66119b08e09105bcbc91ff205949aed8fa80154b680-1248151407[/URL]
[URL]http://info.prevx.com/aboutprogramtext.asp?PX5=8F4931C3009F59FA60AE02E65E7ADD006053D835[/URL]
Эт всё отсюда - reklosoft.ru
Ещё встречались заражёнными - Notepad++, 7Zip, K-Lite Codec Pack, Adobe Reader 8, Macromedia Flash Player, Winamp.
Спасибо, поржал с утра - [URL]http://ogneva007.livejournal.com/140134.html[/URL] :D
-
А вот такой у меня вопросик! По-моему это относится именно к блокеру. Недлавно 3 пользователя в нашей конторе словили какую-то довольно свежую модификацию блокера, вобщем-то проблем никаких, каспер на сидюк и лечиться, удалили, работаем, но у всех кто его словил, удвоились резаки (DVD-RW приводов 2 штуки и оба указывают на один и тот же драйв, если резак отключить исчезают оба), при этом диски читаются, но не пишутся. И нероха и ашампунь указывают на то, что в системе не найдены совместимые приводы. Где копать?
-
[QUOTE='smiller_on;434960']Недлавно 3 пользователя в нашей конторе словили какую-то довольно свежую модификацию блокера[/QUOTE]
Сделайте логи по [url=http://virusinfo.info/pravila.html]Правилам[/url] на одном из этих компьютеров и выложите в разделе Помогите!.
-
Хммм! Только блокера на компьютере уже нет... Да и фиг чего запустишь, когда блокер комп перекрыл. Или это не помеха?
-
[B]smiller_on[/B], если вы посмотрите десяток тем в разделе Помогите!, то сможите заметить, что в большинстве случаев, на компьютерах присутствует [B]несколько[/B] вредоносных файлов.
-
Ладно, не буду я спорить, конечно я знаю, что не один, так и каспер, если эту модификацию лечит, тоже не один файл удаляет. Я, конечно и не великий борец с вирусами, но такие прописные истины знаю. Если без сбора информации мне никто не поможет, ну значит буду собирать. Я думал, может кто сталкивался.
-
В новостях про блокиратор от имени "Касперского". Видел несколько дней назад скрины, там вроде "виндовз" по-русски даже написано...
Вот откуда ветер дует:
_http://forum.xakep.ru/m_1539202/mpage_1/key_/tm.htm#1539266
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Где бы его в живом виде поймать?
[size="1"][color="#666686"][B][I]Добавлено через 6 минут[/I][/B][/color][/size]
"файла" :)
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
[url]http://virusinfo.info/showthread.php?t=50378[/url]
[b]user32.exe[/b]
[b]md.exe[/b] (в корне)
-
[QUOTE]Скачал программу по очистке пыли с монитора, а она у меня просит отправить смс, и никак не закрывается. Что делать?[/QUOTE]
:girl_haha: Что это, пока неизвестно
Похоже баян...
-
[QUOTE=valho;436733]:girl_haha: Что это, пока неизвестно[/QUOTE]
С этим в юмор :beer:
З.Ы. есть у меня такая, только вот она бесплатная.[URL="http://depositfiles.com/files/ab7wp86ue"]мойка монитора[/URL]
-
[url]http://www.virustotal.com/analisis/e05bbc999a58d365d2f9c83a3b54843f3a7bae25fbbd189aa490193dbefb681c-1251914143[/url]
Установился на оперу лису и ие, в остальном ничего нового
[url]http://www.virustotal.com/analisis/22842206022b7c0baa7efab8d764c518c72779dd59b50d2f0c8ea1bab5d93ff2-1251915320[/url]
-
[COLOR="Silver"]myeroossite.ru[/COLOR]
Не знаю даже к чему это отнести. На вирус вроде не похоже, но блочит экран.
После перезагрузки системы всё нормально
[url]http://www.virustotal.com/analisis/0f087fff1aa9845a604eba51ce6a0ab02b4f59732d5a381bac80f413baa1cf2f-1252553883[/url]
[URL=http://img27.imageshack.us/img27/3367/2009091008.png/][IMG]http://img27.imageshack.us/img27/3367/2009091008.th.png[/IMG][/URL]
Page generated in 0.00647 seconds with 10 queries