Заблокировал в воте ещё 2 месяца назад и у меня ещё спрашивают зачем
и там тоже не забыл добавить на всякий случай раз уж есть возможность http://www.websecurityguard.com/deta...58A39FA8BF41A1
тогда там была одна надпись - Phishing & scams website (1)
теперь смотрю даже кто то считает что он нормальный
Safe 19
Spam 17
Advertising networks 7
Pornography 18
Adware, spyware, viruses 14
Phishing & scams website 8
Warez & Illegal content 7
Pop up flood 9
websecurityguard правда очень непродуманная вещь
Последний раз редактировалось AndreyKa; 26.04.2009 в 15:01. Причина: valho, ваши ассоциации тут не к чему
Carn, подробнее
Добавлено через 3 часа 11 минут
Это по файлу с _pornomaster.biz(1).wsf - Trojan-Dropper.VBS.Agent.ai
Добавлено через 4 минуты
_91.212.132.181/hotsex
Последний раз редактировалось bolshoy kot; 26.04.2009 в 18:41. Причина: Добавлено
За границей ставят фальшивые антивирусы так, запускаешь кодек, самое интересное видео показывает и параллельно ломают компик, видимо до смс ещё не дошли или там просто не выгодно это делать. Спасибо Senyak, показал ресурс для проверки...
Ошибся, зашёл на этот сайт ещё раз там уже был другой кодек с красным окном что виндос заблочен, отправьте смс _vbestfile.biz/movies.html
http://www.virustotal.com/analisis/1...346cb7829c4c1b
Последний раз редактировалось valho; 26.04.2009 в 22:24.
На сайте "доктора" есть кейген.Всё работает - на себе проверил!
_91.205.111.74/hotsex
Очередной, будте бдительны
http://www.virustotal.com/analisis/6...e410cf99c47434
Последний раз редактировалось valho; 26.04.2009 в 22:08.
Последняя порция:
datafeeder(2).wsf - Trojan-Ransom.JS.Hexzone.ae
datafeeder.wsf - Trojan-Ransom.JS.Hexzone.af
don1.tmp_ - Trojan-Ransom.Win32.Blocker.be
xvidPack1.exe_ - Trojan-Dropper.Win32.Blocker.ad
vbestfile.biz/vbesttube/porntube/video_codec.exe
Этот файл я нашел, банально ходя по папкам ресурса с главной страницы. Ставит C:\windows\ieocx.dll
Добавлено через 7 минут
По логам hjt файл регистрируется как BHO
Последний раз редактировалось bolshoy kot; 27.04.2009 в 00:11. Причина: Добавлено
Все он ставит:
Trojan.Win32.Agent2.iaq
not-a-virus:FraudTool.Win32.WinDefender.x
Packed.Win32.Tdss.h
zimbio.com/Casino/articles/2230/mohegan+sun
ссылки меняются, то там линк на фальшивый антивирус tubeontvgl.com/tube/?id=155&title=Girls+Fucked ставят через какую то уязвимость в BITS, потом уже vbestfile.biz/movies.html, так точнее будет, завтра чё нить другое будет...
Carn, Вы о "servises.exe"?
Добавлено через 5 минут
У меня _http://91.205.111.61/hotsex/ не открывается. Сайт закрыт или они меня забанили за множественные входы на их сайт, чтобы не исследовал?
Последний раз редактировалось bolshoy kot; 28.04.2009 в 13:26. Причина: Добавлено
Этот ip сдох, раздается с другого...
Гриша, а с какого не скажете?
Скажу, он на этой странице есть![]()
Гриша, все увидел - _91.212.132.181/hotsex
Что-то не грузится сайтик с вирусом...
У меня вот другая проблема - спросоня сёдня случайно залил образ системы не на диск с: а на д:такая же дрянь виндовс заблокирован отправил 2смс по 300 р,жду когда вернут деньги переустановка винда не помогла!
На д: были мои документы на 60 гигабайт![]()
valho, надеюсь заливать образ Вас не Winlock побудил? К сожалению, вряд ли Вы восстановите данные.![]()