Страница 16 из 23 Первая ... 6121314151617181920 ... Последняя
Показано с 301 по 320 из 447.

Чтобы удалить информер отправьте смс на номер 3649

  1. #301
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Rampant
    Регистрация
    06.03.2008
    Адрес
    Новосибирск
    Сообщений
    478
    Вес репутации
    272
    valho, а у меня такие сведения с ВТ.
    Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
    [SIGPIC][/SIGPIC]

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #302
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    144
    Файлы разные и сайты разные один myeroossite.ru другой с biopsexxy.ru на данный момент, изменён код, что это значит не знаю, похоже какое то время другое

  4. #303
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Rampant
    Регистрация
    06.03.2008
    Адрес
    Новосибирск
    Сообщений
    478
    Вес репутации
    272
    Тут ребята подобрали код разблокировки - reeboot, щас эти блокеры, шлёпают все кому не лень, деньги лёгкие)
    Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
    [SIGPIC][/SIGPIC]

  5. #304
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    144
    В ЛК его назвали просто - PornoBlocker.d

  6. #305
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    valho,

    В ЛК его назвали просто - PornoBlocker.d
    Без класса и платформы?

  7. #306
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    144
    Цитата Сообщение от Гриша Посмотреть сообщение
    valho,
    Без класса и платформы?
    Trojan-Ransom.Win32.PornoBlocker.d

  8. #307
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Trojan-Ransom.Win32.PornoBlocker.d
    Другое дело

  9. #308
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Rampant
    Регистрация
    06.03.2008
    Адрес
    Новосибирск
    Сообщений
    478
    Вес репутации
    272
    Вот результаты на сегодня, Бит с моей подачи, начал детектить. Этот блокер, гасит диспетчер задач и безопасный режим, прописывает себя в автозагрузку.
    Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
    [SIGPIC][/SIGPIC]

  10. #309
    Junior Member Репутация
    Регистрация
    20.08.2009
    Адрес
    Житомир
    Сообщений
    27
    Вес репутации
    59
    Цитата Сообщение от valho Посмотреть сообщение
    Попробовал себе на компик поставить всё таки, было сообщение - что бы посмотреть бесплатное видео нужно поставить тулбар, это wsf-скрипт, антивирусы не определяют, после этого на четверть страницы выскакивает информер с просьбой - если хотите отказаться от подписки нужно отправить смс, в моём случае это немного другой короткий номер, уже не припомню, так как его уже убил. Видео само собой всё равно не воспроизводится. Лохотрон конкретный.
    Цитата Сообщение от valho Посмотреть сообщение
    это wsf-скрипт, антивирусы не определяют.
    я у друга такой скрипт удалял. у друга AVAST стоял 4.7 вроде бы ...AVAST ругнулся на trojan <gen> ну я и удалил его..скрипт был в опере полазив там по папкам и нашел!

  11. #310
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    144
    Два года назад специально из квипа себе регал тестовый аккаунт, потом забыл про него и только что пришло сообщение мне с него
    никого не узнаёшь на этой фотке? гг))
    mavrika.ru/img/xxxxxx.gif

    заметно что фотка в фотошопе отредактирована или нет?
    mavrika.ru/img/xxxxxx.gif
    Внутри блокер и тырилка паролей вроде, тока не пашет

    exploree.exe - Trojan-PSW.Win32.LdPinch.gzu
    svvghost.exe - Trojan-Ransom.Win32.SMSer.lm
    в ЛК назвали Trojan-Dropper.Win32.Smser.ef

  12. #311
    Junior Member Репутация
    Регистрация
    26.09.2009
    Сообщений
    6
    Вес репутации
    59
    Я тоже поймал такую штуку,откатил систему и зашёлЮвроде,нормально,но...знаю,что никуда ничего не делось.Сейчас проверяю,..AVZ-не нашёл ничего,Курент тоже,но игры не ставятся,и не могу создать новую учётную запись,вот.Что посоветуете7
    Последний раз редактировалось Delph; 27.09.2009 в 02:15.

  13. #312
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3194
    Цитата Сообщение от Delph Посмотреть сообщение
    Я тоже поймал такую штуку,откатил систему и зашёлЮвроде,нормально,но...знаю,что никуда ничего не делось.Сейчас проверяю,..AVZ-не нашёл ничего,Курент тоже,но игры не ставятся,и не могу создать новую учётную запись,вот.Что посоветуете7
    Сделать логи по правилам http://virusinfo.info/pravila.html

  14. #313
    Junior Member Репутация
    Регистрация
    27.09.2009
    Сообщений
    1
    Вес репутации
    59
    Подруга поймала такой вирусок.... так ничем не смог вылечеть этим вечером, ни один антивирусник не видел...

    номер 3649 текст 212626
    Вэбевский генератор не помог...

    Может быть кто-нибудь еще что-нить посоветует?

  15. #314
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3194
    Для тех, кто в танке и не хочет делать логи, может заняться самолечением :

    прочитать http://av-school.ru/article/a-94.html
    Способы лечения №1, 2,3,4.
    Последний раз редактировалось SDA; 28.09.2009 в 09:25.

  16. #315
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    144
    Вобщем последние блокеры удаляются просто, по крайне мере вот этот http://img16.imageshack.us/img16/426...1011215830.png
    нужно ввести код где последняя седьмая цифра будет равна сумме первым двум, трояны вроде тоже самоудаляются, хотя это наверно уже ненадолго

  17. #316
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140
    Сейчас в Интернете ходит некий "flvDecode.exe" также с баннером про порновидео - как раньше "xvidDecoder1.exe".
    Вот адрес:
    _http://193.169.12.105/hardcore/?uid=3
    Что это? Опять "Ваш компьютер заблокирован"? Информер?

    Добавлено через 3 минуты

    https://safeweb.norton.com/report/sh...193.169.12.105
    Последний раз редактировалось bolshoy kot; 20.10.2009 в 16:36. Причина: Добавлено

  18. #317
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Karlson
    Регистрация
    06.12.2007
    Адрес
    Химки.
    Сообщений
    555
    Вес репутации
    180
    8/41 по вирустоталу.. свежак..
    Dis is one half.
    Press any key to continue...

  19. #318
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    Что это? Опять "Ваш компьютер заблокирован"? Информер?
    Описание в моем блоге

  20. #319
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140
    Цитата Сообщение от Гриша Посмотреть сообщение
    Описание в моем блоге
    Да, я открывал "flvDecode.exe" редактором ресурсов и видел диалог про лицензионное соглашение.
    Запускать не стал, ибо ОС на виртуальном компьютере испорчен...
    Кстати, по "don*.tmp" явно виден "почерк" авторов "xvidDecoder1.exe".
    И принцип распространения одинаков.
    Кстати, про uac-controller это присутствует в самом окне?
    Если да, то:
    ниверсальная система контроля доступа (УСКД) - это глобальная система, к которой подключено множество сайтов различной направленности.

    УСКД уникальный в своем роде продукт, который позволяет забыть о необходимости искать, вспоминать и вводить длинные сложные пароли и коды.

    Принцип работы УСКД достаточно прост. В тот момент, когда вы заходите на URL подключенного к системе сайта, УСКД определяет к какому именно сайту системы вы пытаетесь подключиться, и в случае, если все требования выставленные владельцем сайта выполнены, автоматически выполняет аутентификацию на сайте с вашим идентификатором.

    Клиентское приложение системы распространяется только с сайтов, подключенных к системе.

    Для того чтобы подключиться к УСКД, вам необходимо выполнить 3 простых действия:
    1. Зайти на сайт, подключенный к системе.
    2. Скачать клиентское приложение УСКД.
    3. Запустить скачанное клиентское приложение.
    4. В течении 6 часов активировать приложение.

    Далее клиентское приложение будет автоматически запускаться при каждом запуске вашей операционной системы.

    Клиентское приложение не требует большого количества компьютерных ресурсов, и будет работать на любом современном компьютере с операционной системой линейки MS Windows.

    По всем возникающим вопросам вы можете обратиться в службу поддержки, воспользовавшись формой обратной связи.
    А про законность и лицензионные соглашения - тот же AdSubscribe (показывает рекламу 1000 раз) можно с учетом лицензии вполне не считать вирусом. Но такое...

  21. #320
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Кстати, про uac-controller это присутствует в самом окне?
    Да...

Страница 16 из 23 Первая ... 6121314151617181920 ... Последняя

Похожие темы

  1. Информер смс с текстом 2109 на номер 3649
    От banda_xxx в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 30.12.2009, 22:54
  2. Ответов: 7
    Последнее сообщение: 03.12.2009, 18:00
  3. Ответов: 2
    Последнее сообщение: 26.04.2009, 17:07
  4. Ответов: 2
    Последнее сообщение: 28.02.2009, 20:17
  5. как удалить информер, не высылая смс на 3649
    От Paren_1986 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 02.10.2008, 17:59

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01128 seconds with 18 queries