Страница 13 из 23 Первая ... 391011121314151617 ... Последняя
Показано с 241 по 260 из 447.

Чтобы удалить информер отправьте смс на номер 3649

  1. #241
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.04.2007
    Адрес
    Крым, Севастополь
    Сообщений
    127
    Вес репутации
    89
    Цитата Сообщение от onbu Посмотреть сообщение
    коллега по аське получил ссылку и без задней мысли запустил
    в сорце страницы
    Код HTML:
    <script type="text/javascript" src="img/feels001.js" encoding="windows-1251"></script>
    через 2 iframe подгружается pdf exploit (virustotal) который подгружает наверно *.loader (virustotal)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #242
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    onbu, там *.scr файл - программа!

    Добавлено через 11 минут

    Сейчас с виртуального ПК зашел на _sexvideorussia.com и запустил их "кодек". Никакого порно нету и информер тоже не появился, хотя надстройка включена. Видать надстройка что-то другое делает.

    Добавлено через 1 минуту

    Что делает *.scr файл по ссылке от onbu, я так и не понял. Надстроек не ставит...

    Добавлено через 11 минут

    Там блокер винды. Ставится сам, не по *.scr файлу!

    Добавлено через 1 минуту

    Последний раз редактировалось bolshoy kot; 25.05.2009 в 13:32. Причина: Добавлено

  4. #243
    Junior Member Репутация
    Регистрация
    24.11.2008
    Сообщений
    5
    Вес репутации
    61
    bolshoy kot, просветите пожалуйста в терминалогии: "блокер" и "информер" - разные вещи ? а то я все это время думал, что "информер" это и есть "блокер"...

  5. #244
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    Вирус устанавливается в C:\WINDOWS\Media\sound.exe

    Добавлено через 1 минуту

    onbu, информер показан тут: http://rutube.ru/tracks/1433151.html
    Блокер блокирует все, информер просто закрывает часть окна IE.

    Добавлено через 2 часа 54 минуты

    Ответ [email protected]: clips01505.scr - Trojan-Dropper.Win32.Wlord.xn
    Это по *.scr
    Последний раз редактировалось bolshoy kot; 25.05.2009 в 16:41. Причина: Добавлено

  6. #245
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    1
    Вес репутации
    65
    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    Вирус устанавливается в C:\WINDOWS\Media\sound.exe
    я правильно понял, sound.exe относится к картинке чуть выше?
    если да, то откуда он грузится?

  7. #246
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    BoyPlay, это про картинку ниже "Там блокер винды. Ставится сам, не по *.scr файлу!".
    Грузится из RunOnce.

  8. #247
    Junior Member Репутация
    Регистрация
    31.05.2009
    Адрес
    новосибирск
    Сообщений
    1
    Вес репутации
    60

    Чтобы удалить информер отправьте смс на номер 3649

    Для удаления заставки-банера, находящейся внизу экрана интернет экспловера необходимо: зайти в меню ***сервис*** на панели инструментов, затем выбрать пункт *** управление надстройками***. Там будет строчка в таблице- ***{6AF93212-2952-46D4-96BC-E52020A62000}*** ( ТАМ НАПИСАНО РЯДОМ С НЕЙ: ***(НЕ ПРОВЕРЕННО)***, выделяем {6AF93212-....} и внизу в меню ***настроить*** выбираем ***отключить***. После этого нажимаем Ок и перезапускаем браузер. Заставка пропадает. Всем удачи!!!

  9. #248
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Torvic99
    Регистрация
    15.01.2009
    Адрес
    Ukraine, Dnepropetrovsk
    Сообщений
    720
    Вес репутации
    232
    Цитата Сообщение от snayperss Посмотреть сообщение
    Для удаления заставки-банера, находящейся внизу экрана интернет экспловера необходимо: зайти в меню ***сервис*** на панели инструментов, затем выбрать пункт *** управление надстройками***. Там будет строчка в таблице- ***{6AF93212-2952-46D4-96BC-E52020A62000}*** ( ТАМ НАПИСАНО РЯДОМ С НЕЙ: ***(НЕ ПРОВЕРЕННО)***, выделяем {6AF93212-....} и внизу в меню ***настроить*** выбираем ***отключить***. После этого нажимаем Ок и перезапускаем браузер. Заставка пропадает. Всем удачи!!!
    Это срабатывало годика 3-4 назад, а теперь так просто эти информеры не удаляются

  10. #249
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    Torvic99, это какие не удаляются?

  11. #250
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Torvic99
    Регистрация
    15.01.2009
    Адрес
    Ukraine, Dnepropetrovsk
    Сообщений
    720
    Вес репутации
    232
    Почитай ветку с самого начала

  12. #251
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    _http://reklosoft.ru/
    Вживую пока не видел.

    Добавлено через 8 минут

    Изучен. Маскируется под "systool.dll", описание "Helper_bho".
    Последний раз редактировалось bolshoy kot; 03.06.2009 в 14:10. Причина: Добавлено

  13. #252
    Junior Member Репутация
    Регистрация
    06.11.2008
    Адрес
    Волжский . Россия
    Сообщений
    4
    Вес репутации
    62
    Читал тут ваши террады про всякие ухищрённые способы уничтожения трояна-информёра и лыбило от извращения. Всё решается нажатием 4 кнопок без шума и пыли. Короче открываете браузер и жмёте на СЕРВИС , дальше внизу СВОЙСТВА ОБОЗРЕВАТЕЛЯ, потом в верхнем правом углу ДОПОЛНИТЕЛЬНО, потом в открывшемся окне жмёте внизу кнопку СБРОС и всё. Потом закрываете и снова открываете браузер и вуаля, информёра больше нет. Все описанные манипуляции производил на IE7 или IE8. В других браузерах всё аналогично по той же схеме, но только кнопки в других местах ищите.

  14. #253
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    dumler66, террады, наверное, были про Trojan.Winlock (он же Blocker), если Вы имеете ввиду LiveCD и параметр Userinit, файл don1.tmp - то это про Blocker.

    Добавлено через 30 секунд

    Для желающих посмотреть на Reklosoft - _http://mywinamp.ru/
    Последний раз редактировалось bolshoy kot; 04.06.2009 в 14:30. Причина: Добавлено

  15. #254
    Junior Member Репутация
    Регистрация
    17.08.2006
    Сообщений
    23
    Вес репутации
    70
    3 дня назад у знакомых сын (19 лет) тоже словил аналогичный винлокер, только экран чуть другой - черный, с желтой надписью, только текстовый (без фоновых картинок), SMS предлагает слать туда же
    3649
    текст regmemb
    Переключиться никуда не дает, DrWeb его не обнаруживает ни так ни с LiveCD. Но, в Safe Mode можно загрузиться. Про реестр и temp я не знал, возможно в ближайшие 2 дня посмотрю, как там.

    Однако, ситуация смотрю фиговая. Этих винлокеров уже тьма тьмущая, и все новые антивирями практически не детектируются. Согласен, что ОПСОСов надо бы начинать дрючить, потому как они с этого мошеннического бабла имеют процент.

  16. #255
    Junior Member Репутация
    Регистрация
    06.06.2009
    Сообщений
    2
    Вес репутации
    60
    Я как-то общался с создателем одной из таких "программ", так вот он в социальных сетях с помощью "фейка" воровал пароли к уч. записям, и отправлял всем друзьям взломанного пользователя что то типо:
    "Гляди какая программа, заходишь в неё выбираешь сколько хочешь получить _чего-то-там_ и нажимаешь "ок!" и всё готово!" Но программа блокировала компьютер.

    Он говорит что в УК РФ насчёт этого статьи нет, а также говорит что зарабатывает прилично)

  17. #256
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    143

  18. #257
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    Во время путешествия по Интернету через Chrome появилось окно о блокировке. Визуально как первый Winlock.19, но на весь экран. Win+U не работал, Win выводил пуск и исчезал... Всунул диск WinPE и надавил Reset. После ковыряний в реестре в HKCU Run нашел wsock, ссылающийся на %appdata%\hfdqe.exe
    Все больше убеждаюсь, что пора начинать использовать Лису или Оперу и что Chrome одна большая дыра. Но все же думаю, что, возможно, оно через PDF лезет - Acrobat-то у меня шестой...

    Добавлено через 11 часов 7 минут

    Trojan-Ransom.Win32.SMSer.cn

    Добавлено через 4 часа 23 минуты

    valho, плагин ставит себя в SiteAccess.dll, однако запускается через AppInit, похоже, внедряется во все (!) процессы компьютера. Доступ реально дается, по ссылкам открывается WMP...
    На сайте есть DeletePlugin, который впрочем, скачивается без расширения, после добавки *.exe, выяснил, просит ввести код.

    Добавлено через 7 минут



    Добавлено через 4 минуты

    Последний раз редактировалось bolshoy kot; 13.06.2009 в 16:33. Причина: Добавлено

  19. #258
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    143
    Вместо животных используеться компьютерная графика и/или макеты животных.
    Я скоро лопну от смеха

  20. #259
    Junior Member Репутация
    Регистрация
    14.06.2009
    Сообщений
    1
    Вес репутации
    59
    Цитата Сообщение от kdv Посмотреть сообщение
    3 дня назад у знакомых сын (19 лет) тоже словил аналогичный винлокер, только экран чуть другой - черный, с желтой надписью, только текстовый (без фоновых картинок), SMS предлагает слать туда же
    3649
    текст regmemb

    Вот-вот, такая же фигня сегодня и у меня появилась. Avast не находит ничего. Отрубается этот экран через "Диспетчер задач". Причем там он именуется "Sound". Как же от него избавится?

    Смущает также файл "C:\WINDOWS\system32\drivers\SKYNETibnmtkie.sys

  21. #260
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1842
    Цитата Сообщение от Qusko Посмотреть сообщение
    Как же от него избавится?
    Смущает также файл "C:\WINDOWS\system32\drivers\SKYNETibnmtkie.sy s
    Ну так в "Помогите", выполняя правила

    Заодно и "фигню" удалите и семпл предоставите.
    А там уж и антивирусы о нем "узнают"
    The worst foe lies within the self...

Страница 13 из 23 Первая ... 391011121314151617 ... Последняя

Похожие темы

  1. Информер смс с текстом 2109 на номер 3649
    От banda_xxx в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 30.12.2009, 22:54
  2. Ответов: 7
    Последнее сообщение: 03.12.2009, 18:00
  3. Ответов: 2
    Последнее сообщение: 26.04.2009, 17:07
  4. Ответов: 2
    Последнее сообщение: 28.02.2009, 20:17
  5. как удалить информер, не высылая смс на 3649
    От Paren_1986 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 02.10.2008, 17:59

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00693 seconds with 16 queries