Чтобы удалить информер отправьте смс на номер 3649 - Страница 10
Страница 10 из 23 Первая ... 6789101112131420 ... Последняя
Показано с 181 по 200 из 447.

Чтобы удалить информер отправьте смс на номер 3649

  1. #181
    Junior Member Репутация
    Регистрация
    22.04.2009
    Сообщений
    4
    Вес репутации
    61
    Цитата Сообщение от kamo Посмотреть сообщение
    Ребята, всё реально просто, я тоже искал 3 дня, как избавиться от этой гадости... http://news.drweb.com/show/?i=304&c=5 А вы тут напостили...
    У этой гадости есть разновидности, которые данным способом не лечатся (код не подходит, в реестре userinit вызывается штатно).

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #182
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    144
    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    _http://sexvideorussia.com/
    Имеется в наличии datafeeder.wsf. Есть способные расшифровать его?
    Похоже, это информер. Судя по всему, это те же люди, что и авторы blocker, и авторы информера на том сайте.
    Похоже, обычный информер.
    Заблокировал в воте ещё 2 месяца назад и у меня ещё спрашивают зачем
    и там тоже не забыл добавить на всякий случай раз уж есть возможность http://www.websecurityguard.com/deta...58A39FA8BF41A1
    тогда там была одна надпись - Phishing & scams website (1)
    теперь смотрю даже кто то считает что он нормальный
    Safe 19
    Spam 17
    Advertising networks 7
    Pornography 18
    Adware, spyware, viruses 14
    Phishing & scams website 8
    Warez & Illegal content 7
    Pop up flood 9
    websecurityguard правда очень непродуманная вещь
    Последний раз редактировалось AndreyKa; 26.04.2009 в 15:01. Причина: valho, ваши ассоциации тут не к чему

  4. #183
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140
    Carn, подробнее

    Добавлено через 3 часа 11 минут

    (1).wsf - Trojan-Dropper.VBS.Agent.ai
    Это по файлу с _pornomaster.biz

    Добавлено через 4 минуты

    _91.212.132.181/hotsex
    Последний раз редактировалось bolshoy kot; 26.04.2009 в 18:41. Причина: Добавлено

  5. #184
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    144
    За границей ставят фальшивые антивирусы так, запускаешь кодек, самое интересное видео показывает и параллельно ломают компик, видимо до смс ещё не дошли или там просто не выгодно это делать. Спасибо Senyak, показал ресурс для проверки...
    Ошибся, зашёл на этот сайт ещё раз там уже был другой кодек с красным окном что виндос заблочен, отправьте смс _vbestfile.biz/movies.html
    http://www.virustotal.com/analisis/1...346cb7829c4c1b
    Последний раз редактировалось valho; 26.04.2009 в 22:24.

  6. #185
    Junior Member Репутация
    Регистрация
    23.04.2009
    Сообщений
    1
    Вес репутации
    61
    На сайте "доктора" есть кейген.Всё работает - на себе проверил!

  7. #186
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    144
    _91.205.111.74/hotsex
    Очередной, будте бдительны
    http://www.virustotal.com/analisis/6...e410cf99c47434
    Последний раз редактировалось valho; 26.04.2009 в 22:08.

  8. #187
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Последняя порция:

    datafeeder(2).wsf - Trojan-Ransom.JS.Hexzone.ae
    datafeeder.wsf - Trojan-Ransom.JS.Hexzone.af
    don1.tmp_ - Trojan-Ransom.Win32.Blocker.be
    xvidPack1.exe_ - Trojan-Dropper.Win32.Blocker.ad

  9. #188
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140

    _vbestfile.biz/vbesttube/porntube/video_codec.exe

    vbestfile.biz/vbesttube/porntube/video_codec.exe
    Этот файл я нашел, банально ходя по папкам ресурса с главной страницы. Ставит C:\windows\ieocx.dll

    Добавлено через 7 минут

    По логам hjt файл регистрируется как BHO
    Последний раз редактировалось bolshoy kot; 27.04.2009 в 00:11. Причина: Добавлено

  10. #189
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Все он ставит:

    Trojan.Win32.Agent2.iaq
    not-a-virus:FraudTool.Win32.WinDefender.x
    Packed.Win32.Tdss.h

  11. #190
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    144
    zimbio.com/Casino/articles/2230/mohegan+sun
    ссылки меняются, то там линк на фальшивый антивирус tubeontvgl.com/tube/?id=155&title=Girls+Fucked ставят через какую то уязвимость в BITS, потом уже vbestfile.biz/movies.html, так точнее будет, завтра чё нить другое будет...

  12. #191
    Junior Member Репутация
    Регистрация
    22.04.2009
    Сообщений
    4
    Вес репутации
    61
    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    Carn, подробнее
    Я всё раньше написал, добавить нечего потому что тот комп, что был заражён - уже вылечен, а оставшиеся ошмётки за вещдок не прокатили. В целом - вирус убил сетевые сервисы после истечения времени.

  13. #192
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140
    Carn, Вы о "servises.exe"?

    Добавлено через 5 минут

    У меня _http://91.205.111.61/hotsex/ не открывается. Сайт закрыт или они меня забанили за множественные входы на их сайт, чтобы не исследовал?
    Последний раз редактировалось bolshoy kot; 28.04.2009 в 13:26. Причина: Добавлено

  14. #193
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Этот ip сдох, раздается с другого...

  15. #194
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140
    Гриша, а с какого не скажете?

  16. #195
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Скажу, он на этой странице есть

  17. #196
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140
    Гриша, все увидел - _91.212.132.181/hotsex

  18. #197
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140
    Что-то не грузится сайтик с вирусом...

  19. #198
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    144
    такая же дрянь виндовс заблокирован отправил 2смс по 300 р,жду когда вернут деньги переустановка винда не помогла!
    У меня вот другая проблема - спросоня сёдня случайно залил образ системы не на диск с: а на д:
    На д: были мои документы на 60 гигабайт

  20. #199
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140
    valho, надеюсь заливать образ Вас не Winlock побудил? К сожалению, вряд ли Вы восстановите данные.

  21. #200
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    144
    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    valho, надеюсь заливать образ Вас не Winlock побудил? К сожалению, вряд ли Вы восстановите данные.
    Привидением симантека пользуюсь уже 6 лет сервером заливал по 60 компиков, никогда такого не случалось. После обратил внимание если два раза образ делаешь в одну папку то какой то глюк происходит

Страница 10 из 23 Первая ... 6789101112131420 ... Последняя

Похожие темы

  1. Информер смс с текстом 2109 на номер 3649
    От banda_xxx в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 30.12.2009, 22:54
  2. Ответов: 7
    Последнее сообщение: 03.12.2009, 18:00
  3. Ответов: 2
    Последнее сообщение: 26.04.2009, 17:07
  4. Ответов: 2
    Последнее сообщение: 28.02.2009, 20:17
  5. как удалить информер, не высылая смс на 3649
    От Paren_1986 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 02.10.2008, 17:59

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00598 seconds with 16 queries