Да это фишинг, нацеленный на систему Яндекс.Деньги...
Со следующего обновления будет детектироваться антивирусом Касперского...
Printable View
Да это фишинг, нацеленный на систему Яндекс.Деньги...
Со следующего обновления будет детектироваться антивирусом Касперского...
Пришло в аську - прога для поднятия рейтинга Вконтакте.ру - upwap.ru/282260
А там предлагают программу для отпраки смс с подменного номера скачать на мобильный телефон. Явно что-то нехорошее.
smspodmenka.jar-[B]Trojan-SMS.J2ME.Swapi.c[/B]
[QUOTE=DefesT;334850]Пришло в аську - прога для поднятия рейтинга Вконтакте.ру - upwap.ru/282260
А там предлагают программу для отпраки смс с подменного номера скачать на мобильный телефон. Явно что-то нехорошее.[/QUOTE]
Для общей информации [url]http://virusinfo.info/showthread.php?p=329690#post329690[/url]
Посмотрите пожалуйста adobe.com\ru\ , может я что-то не правильно делаю , но ИЕ7 виснет наглухо - приходится убивать в диспетчере ! Вроде приличная компания . Это проблемы с сайтом или компутэром ? Всё остальное работает отлично . Только обнавления продуктов Adobe недоступны .
Н-да , похоже не в тему . Прошу ногами не пинать ...
[quote=Boriss72;337018]Посмотрите пожалуйста adobe.com\ru\ , может я что-то не правильно делаю , но ИЕ7 виснет наглухо - приходится убивать в диспетчере ! Вроде приличная компания . Это проблемы с сайтом или компутэром ? Всё остальное работает отлично . Только обнавления продуктов Adobe недоступны .
[/quote]
С addons.mozilla.org у меня тоже самое было несколько часов, щас смотрю ожил...
От другана в аську пришло, хотя он был в оффлайне - 'оцени мое фото)), в контакте не влезает - ввв.mycode.ws/foto62.gif'
[url]http://www.virustotal.com/ru/analisis/ccea9db8f3d3858f34e5dda2939abaa1[/url]
У кого есть связь с ЛК, отошлите им, пожалуйста, эту ссылку: evportal.info/portal/
На нее реагирует Каспер эвристикой. Отправлял им по емаилу, но оно не дошло. Видимо без прикрепленного файла им письма не доходят
Прислал спамер.
[QUOTE] 355176162 (23:39:32 1/02/2009)
Запрос авторизации
у меня аську угнали пишу с этого номера на выходные предки сваливают придешь?и еще вот тебе сюрприз
ввв.podarokyou.mag.su/[/QUOTE]
Сообщение относительно грамотное и повестись можно:)
Ничего там интересного, это wap-адрес, с телефона посмотрел там пусто, по вашему адресу должно вести сюда wapji.wapix.ru, там игрушки за деньги...
Спам с вируснёй в аську >>>>> sochnai.ru
п.с. ЛК мне никогда не отвечает!
Да это обыкновенный порно-сайт, они мне тоже иногда спама шлют, во всех чёрных списках засвечены
Добрый день. К сожалению уже убегаю с работы. От одного контакта в моем контакт листе пришло сообщение:
[QUOTE]http:// rockfeels.com/img/live.gif
:))
[/QUOTE]
Опера вывалилась. Проверьте плиз, у кого есть время
Вроде там вирусы ворующие пароли от асек есть, картинка там раньше вроде вот эта была -
[url=http://radikal.ru/F/s54.radikal.ru/i144/0902/c2/2939e50ba08c.jpg.html][img]http://s54.radikal.ru/i144/0902/c2/2939e50ba08ct.jpg[/img][/url]
rockfeels.com
Недоступен...
[QUOTE=Гриша;345503]rockfeels.com
Недоступен...[/QUOTE]
Ну не знаю, час назад у меня картинка была доступна. Наверное комп на работе уже просканировался, могу подключиться удаленно и выложить логи, если интересно
[size="1"][color="#666686"][B][I]Добавлено через 35 секунд[/I][/B][/color][/size]
[QUOTE=valho;345483]Вроде там вирусы ворующие пароли от асек есть, картинка там раньше вроде вот эта была -
[url=http://radikal.ru/F/s54.radikal.ru/i144/0902/c2/2939e50ba08c.jpg.html][img]http://s54.radikal.ru/i144/0902/c2/2939e50ba08ct.jpg[/img][/url][/QUOTE]
Верно!
[QUOTE=serggio;345552]Ну не знаю, час назад у меня картинка была доступна. Наверное комп на работе уже просканировался, могу подключиться удаленно и выложить логи, если интересно
[size="1"][color="#666686"][B][I]Добавлено через 35 секунд[/I][/B][/color][/size]
Верно![/QUOTE]
Картинка на месте, AVAST говорит что с Rockfeels.com пересылает на
AP-HOST.ru
ниже whois, если кому нужно.
вирус в index.php на ap-host
Информация о домене AP-HOST.RU
Доменное имя ap-host.ru занято.
% By submitting a query to RIPN's Whois Service
% you agree to abide by the following terms of use:
% [url]http://www.ripn.net/about/servpol.html#3.2[/url] (in Russian)
% [url]http://www.ripn.net/about/en/servpol.html#3.2[/url] (in English).
domain: AP-HOST.RU
type: CORPORATE
nserver: ns1.domohost.ru.
nserver: ns2.domohost.ru.
state: REGISTERED, DELEGATED
person: Private Person
phone: +7 499 6438912
e-mail: [email][email protected][/email]
registrar: NAUNET-REG-RIPN
created: 2008.12.15
paid-till: 2009.12.15
source: TC-RIPN
Посмотрите линк пожалуйста - хттп;//ovwnbbbrycehunt.blogspot.com
[quote=DefesT;350308]Посмотрите линк пожалуйста - хттп;//ovwnbbbrycehunt.blogspot.com[/quote]
Есть там бяка!
На одном компе аваст выдал такое сообщение - Sign of "HTML:Iframe-inf" has been found in "h..p://www.from-ua.com/" file.
и следующее - Sign of "HTML:Iframe-inf" has been found in "h..p://www.from-ua.com/news/260af0f64c153.html" file.
Проверьте плиз.
Искал на днях программу в интернете по поиску в google, и по одной ссылке меня выкинуло на хттп://p0rn-movies.com/2/getfile.php?f=vispdf сайт предложил мне зачем-то загрузить файл .pdf а nod32 определил что это вирус PDF/Exploit.Pidief.VR...
ну думаю мало-ли, вопщим удаляю все куки опять ищу по поиску то что мне нужно, опять вижу ресурс(варез какой-то) захожу и опять то же самое только индекс немного поменялся хттп://p0rn-movies.com/2/getfile.php?f=pdf антивирь nod32- PDF/Exploit.Pidief.ABQ. Я естесно этот пдф файл загружать нестал, а вдруг опасно?
Он не спрашивая загружается сам по себе
[QUOTE=JS/Small.l;352255] Я естесно этот пдф файл загружать нестал, а вдруг опасно?[/QUOTE]
Опасно. Это эксплоит, направленный на Adobe Reader
Если антивирус не блокирует его, то в систему загружаются другие трояны.