Страница 14 из 23 Первая ... 4101112131415161718 ... Последняя
Показано с 261 по 280 из 447.

Чтобы удалить информер отправьте смс на номер 3649

  1. #261
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.05.2009
    Сообщений
    43
    Вес репутации
    101
    Qusko, если получится побороть вирус, отошли товарищам из аваста фрагменты вируса.
    Если все прощесс ловли только начался, то надо в "Помогите!" писать.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #262
    Junior Member Репутация
    Регистрация
    14.06.2009
    Сообщений
    1
    Вес репутации
    60
    Цитата Сообщение от Qusko Посмотреть сообщение
    Вот-вот, такая же фигня сегодня и у меня появилась. Avast не находит ничего. Отрубается этот экран через "Диспетчер задач". Причем там он именуется "Sound". Как же от него избавится?
    и как, нашел где он лежит?! выключить я его выключил, а вот адрес его найти.... бы...

  4. #263
    Junior Member Репутация
    Регистрация
    14.06.2009
    Сообщений
    5
    Вес репутации
    60
    поймал блокиратор, который просит отправить regmemb на 3649.
    На ноуте стоял обновленный KAV2009, который его пропустил. Загрузился в безопасном режиме, CureIt нашел файл sound в папке C:\Windows\Media\, кучу файлов начинающихся со SKYNET в C:\Windows\Temp\, sdra32.exe в C:\Windows\System32\ и еще несколько зараженных файлов...

    Добавлено через 6 минут

    Отправил претензию на действия партнеров
    по ссылке a1help.ru/index3.php (номер 3649 им принадлежит)...
    попросили скриншот прислать... Выложите фото экрана кто-нибудь, плиз.
    Последний раз редактировалось AndreyKa; 14.06.2009 в 23:47. Причина: Деактивировал ссылку

  5. #264
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    144
    Цитата Сообщение от Kongru Посмотреть сообщение
    Отправил претензию на действия партнеров
    по ссылке a1help.ru/index3.php (номер 3649 им принадлежит)...
    попросили скриншот прислать... Выложите фото экрана кто-нибудь, плиз.
    Говорят что это одно и то же лицо
    Последний раз редактировалось AndreyKa; 14.06.2009 в 23:46. Причина: Деактивировал ссылку

  6. #265
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140
    valho, А1-Агрегатор и мошенники - одно лицо?

    Добавлено через 1 минуту

    sound.exe ставили здесь _http://storegage.com/fl/00700/ (не заходить!), но там вроде не regmemb.

    Добавлено через 4 минуты

    Неа, storegage закрыт.

    Добавлено через 30 секунд

    Цитата Сообщение от Kongru Посмотреть сообщение
    поймал блокиратор, который просит отправить regmemb на 3649.
    На ноуте стоял обновленный KAV2009, который его пропустил. Загрузился в безопасном режиме, CureIt нашел файл sound в папке C:\Windows\Media\, кучу файлов начинающихся со SKYNET в C:\Windows\Temp\, sdra32.exe в C:\Windows\System32\ и еще несколько зараженных файлов...

    Добавлено через 6 минут

    Отправил претензию на действия партнеров
    по ссылке a1help.ru/index3.php (номер 3649 им принадлежит)...
    попросили скриншот прислать... Выложите фото экрана кто-нибудь, плиз.
    Файлы эти у Вас сохранились? Они были бы мне интересны...
    Последний раз редактировалось AndreyKa; 14.06.2009 в 23:46. Причина: Деактивировал ссылку

  7. #266
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    144
    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    valho, А1-Агрегатор и мошенники - одно лицо?
    Вполне возможно. Надо их поискать на всяких хакерских сайтах где присутствуют "кидалы" а так же на всяких форумах веб мастеров где они общаются, тогда уже поточнее можно будет сказать.
    Например пока нашёл вот это - gofuckbiz.com/showthread.php?t=4996

  8. #267
    Junior Member Репутация
    Регистрация
    15.06.2009
    Сообщений
    1
    Вес репутации
    60

    Windows заблокирован

    разблокировка через смс отправьте regmemb на номер 3649- что делать?

  9. #268
    Junior Member Репутация
    Регистрация
    15.06.2009
    Сообщений
    1
    Вес репутации
    60
    Цитата Сообщение от Загит Посмотреть сообщение
    разблокировка через смс отправьте regmemb на номер 3649- что делать?
    poprobuete kod razblokirovka : ub5761

  10. #269
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140
    Новинка, подхваченная мною (именно да: я не скачал и следовал на VirtualPC, а сам заразился им!).
    Прописывается в автозапуск пользователя как "wsock". Если я правильно понял, он даже в другой учетной записи не запустится. А они - "Попытка переустановить систему может привести ...". Более того, вирус активизируется в течении нескольких минут (!!!), что позволяет легко войти в msconfig и отключить процесс, запускающийся из C:\Documents and Settings\User\Application Data\[5 букв].exe Например, afkwi.exe, blufe.exe, hfdqe.exe.

  11. #270
    Junior Member Репутация
    Регистрация
    17.08.2006
    Сообщений
    23
    Вес репутации
    70
    Цитата Сообщение от Qusko Посмотреть сообщение
    Отрубается этот экран через "Диспетчер задач". Причем там он именуется "Sound".
    у меня диспетчер задач вызвать невозможно, и никуда переключиться тоже. ДС при вызове просто моргает, но "текущим" не становится.
    За sound спасибо, попробую. Люди на юг уехали, так что только на выходных смогу на комп залезть.

  12. #271
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140
    Опа, уже и тема в Помогите с "wsock".

  13. #272
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    60
    Вес репутации
    60
    Цитата Сообщение от tigerd Посмотреть сообщение
    poprobuete kod razblokirovka : ub5761
    спасибо, код подошел

  14. #273
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    60
    Вес репутации
    60
    Цитата Сообщение от kdv Посмотреть сообщение
    3 дня назад у знакомых сын (19 лет) тоже словил аналогичный винлокер, только экран чуть другой - черный, с желтой надписью, только текстовый (без фоновых картинок), SMS предлагает слать туда же
    3649
    текст regmemb
    Переключиться никуда не дает, DrWeb его не обнаруживает ни так ни с LiveCD. Но, в Safe Mode можно загрузиться. Про реестр и temp я не знал, возможно в ближайшие 2 дня посмотрю, как там.

    Однако, ситуация смотрю фиговая. Этих винлокеров уже тьма тьмущая, и все новые антивирями практически не детектируются. Согласен, что ОПСОСов надо бы начинать дрючить, потому как они с этого мошеннического бабла имеют процент.
    мне тоже предлагали слать regmemb на 3649
    Последний раз редактировалось krexxxer; 19.09.2009 в 18:04.

  15. #274
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    144
    searchmarket.ru/showthread.php?t=19&page=2
    Уважаемая поддержка А1!
    Ответьте пожалуйста на пару вопросов.
    1. Когда уже вы начнете эффективно бороться со спамом разнообразных порносайтов по ICQ и e-mail?
    2. Когда уже вы начнете эффективно бороться с вредоносными программами, которые продвигают партнерки типа popunder.ru и которые требуют отправить SMS за возможность ее удалить?

    В большинстве случаев, с которыми я сталкивалась, используют именно ваши префиксы.
    Чёт даже никто на вопрос не ответил из этих товарищей.
    Ноль внимания, ни ответа, ни привета.

  16. #275
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    144
    Я владелец этой программы и заявляю, что никаких вирусов она не содержит, свободно удаляется, плюсом ко всему почти законченна версия для FF и не просто взятый и переделаный плагин, а именно свой софт.
    Ещё февраль месяц, чёт для FF пока вроде не встречалось
    forum.searchengines.ru/showthread.php?t=321689&page=3
    правда это к "блокировщику рекламы" относится вроде adstopper.ru
    ---
    Всё таки раздел в помогите про FF уже есть http://virusinfo.info/showthread.php...hlight=firefox
    Последний раз редактировалось valho; 19.06.2009 в 16:25.

  17. #276
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140
    Цитата Сообщение от krexxxer Посмотреть сообщение
    мне тоже предлагали слать regmemb на 3649
    Да, по тексту напоминает вирус C:\WINDOWS\Media\sound.exe, кстати, что-то я на скрине не увидел кнопку "Активировать"

  18. #277
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    144
    попандеры.ру куда то исчезли, вместо них теперь clickunder.ru

  19. #278
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    144
    Продолжение про агрегатор, странно почему все эти смс биллинги поработают годик и исчезают или меняют адреса
    http://habrahabr.ru/blogs/startup/23201/
    http://habrahabr.ru/blogs/startup/17340/
    А так красиво обсуждают...
    Ещё в Java скриптах на a1agregator.ru засветился v0id.cn, там какой то ботнет zeus живёт
    http://secureblog.info/articles/432.html
    http://www.itsec.ru/newstext.php?news_id=57843
    forum.zloy.org/showthread.php?t=47779
    forum.zloy.org/showthread.php?t=58816
    zloy.org тож похоже канул...
    Последний раз редактировалось valho; 22.07.2009 в 18:20. Причина: Добавлено

  20. #279
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140
    _http://pop-under.ru/
    Сайт работает.

  21. #280
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    144
    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    _http://pop-under.ru/
    Сайт работает.
    Ну да, причём все

Страница 14 из 23 Первая ... 4101112131415161718 ... Последняя

Похожие темы

  1. Информер смс с текстом 2109 на номер 3649
    От banda_xxx в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 30.12.2009, 22:54
  2. Ответов: 7
    Последнее сообщение: 03.12.2009, 18:00
  3. Ответов: 2
    Последнее сообщение: 26.04.2009, 17:07
  4. Ответов: 2
    Последнее сообщение: 28.02.2009, 20:17
  5. как удалить информер, не высылая смс на 3649
    От Paren_1986 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 02.10.2008, 17:59

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00375 seconds with 18 queries