Страница 15 из 23 Первая ... 5111213141516171819 ... Последняя
Показано с 281 по 300 из 447.

Чтобы удалить информер отправьте смс на номер 3649

  1. #281
    Junior Member Репутация
    Регистрация
    24.06.2009
    Сообщений
    9
    Вес репутации
    59
    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    valho, А1-Агрегатор и мошенники - одно лицо?

    Добавлено через 1 минуту

    sound.exe ставили здесь _http://storegage.com/fl/00700/ (не заходить!), но там вроде не regmemb.

    Добавлено через 4 минуты

    Неа, storegage закрыт.

    Добавлено через 30 секунд


    Файлы эти у Вас сохранились? Они были бы мне интересны...
    знакомые поймали блокер со словом regmemb. подошел пароль который тут выложили ниже, что меня очень удивило...

    посмотрел, что за вирь. в автозагрузку он прописал пути C:\WINDOWS\system32\winlo_.exe и C:\WINDOWS\media\sound.exe

    прикрепляю 2 этих файлика если вам интересно.
    Последний раз редактировалось tubus; 24.06.2009 в 21:16.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #282
    Junior Member Репутация
    Регистрация
    24.06.2009
    Сообщений
    9
    Вес репутации
    59
    Цитата Сообщение от tigerd Посмотреть сообщение
    poprobuete kod razblokirovka : ub5761
    Вам спасибо, код подошел....

  4. #283
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    143
    Цитата Сообщение от tubus Посмотреть сообщение
    прикрепляю 2 этих файлика если вам интересно.
    Сюда не стоит, а то по шапке дадут. Но всё равно спасибо я скачал уже

  5. #284
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1841
    Цитата Сообщение от valho Посмотреть сообщение
    Сюда не стоит, а то по шапке дадут. Но всё равно спасибо я скачал уже
    Угу. Правильно:
    11. Запрещено распространение на проекте любых видов вредоносного программного обеспечения. Запрещена публикация активных ссылок на заражённые файлы и сайты.
    http://virusinfo.info/misc.php?do=showrules
    The worst foe lies within the self...

  6. #285
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1319
    tubus Вложение удалите.

  7. #286
    Junior Member Репутация
    Регистрация
    24.06.2009
    Сообщений
    9
    Вес репутации
    59
    Цитата Сообщение от pig Посмотреть сообщение
    tubus Вложение удалите.
    извините, просто во времени был ограничен... вложение удалил.

  8. #287
    Junior Member Репутация
    Регистрация
    24.06.2009
    Адрес
    Москва
    Сообщений
    2
    Вес репутации
    59
    Прочитала все посты,но так и не смогла справиться с этим вирусом.Блокирует абсолютно все и безопасный режим тоже.Может посоветуете что нибудь.
    Не могу разместить скриншот этого вымогательства.
    Скажу одно что там очень милая фотография мужской попы практически на весь экран
    Номер не успела записать комп вырубило электричеством...И больше номера куда отправить нету и врятли появиться как написанно там
    Обратила внимание что называется она Жопаренеза ver. 2.1, а если она виднеется на панеле задач то написанна как kek
    Последний раз редактировалось Мисао_Ниджи; 24.06.2009 в 23:49.

  9. #288
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    tubus, а не могли ли Вы прислать эти файлы мне лично?
    Хочу посмотреть на их функции.
    Мисао_Ниджи, это известная зараза. Тут о ней писали в отдельной теме.

  10. #289
    Junior Member Репутация
    Регистрация
    29.06.2009
    Сообщений
    1
    Вес репутации
    59
    Доброго Всем времени суток!

    2 дня назад просматривал не ютубе видосы, никого не трогал, вдруг выскакивает окошко, что типо инсталяция завершена "ок"-я не вникая закрыл окошко с горяча. Пользуюсь оперой, стоит нод 32.
    перезапускаю оперу. открываю оперу и в верхней части на треть экрана розовый такой порно-информатор "мол отправь смс для удаления плагина"(и в опере и в IE).
    скан компа не помог, все темпы почистил.нифига. я давай искать в инете- нашел много способов излечения(надстройки ИЕ, ява-скрипты в опере, никакие *lib.dll, и т.д. и т.п.)ниче не помогло. сканил Dr.Web, CcomboFix, скачал новый нод-ниче не обнаружил. скачал пробник КАВ-2009 и тока он нашел заразу "Trojan-Clicker.Win32.Small.aes C:\WINDOWS\system32\SiteAccess.dll" вот.

    Р.S. Если было уже такая инфа, то смело трите сообщение.
    просто много где полазил, потратил кучу времени, и ничего про этот SiteAccess.dll не нашел)) может кому поможет!!!!

  11. #290
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    143
    nod32rus.ru
    Точно не проверял, при установке сего продукта тоже что то ставится, информер наверное и требуют отправить смс для удаления.

    http://www.virustotal.com/analisis/c...680-1248151407

    http://info.prevx.com/aboutprogramte...7ADD006053D835

    Эт всё отсюда - reklosoft.ru

    Ещё встречались заражёнными - Notepad++, 7Zip, K-Lite Codec Pack, Adobe Reader 8, Macromedia Flash Player, Winamp.
    Спасибо, поржал с утра - http://ogneva007.livejournal.com/140134.html
    Последний раз редактировалось valho; 21.07.2009 в 09:18. Причина: добавлено

  12. #291
    Junior Member Репутация
    Регистрация
    09.02.2009
    Сообщений
    3
    Вес репутации
    60
    А вот такой у меня вопросик! По-моему это относится именно к блокеру. Недлавно 3 пользователя в нашей конторе словили какую-то довольно свежую модификацию блокера, вобщем-то проблем никаких, каспер на сидюк и лечиться, удалили, работаем, но у всех кто его словил, удвоились резаки (DVD-RW приводов 2 штуки и оба указывают на один и тот же драйв, если резак отключить исчезают оба), при этом диски читаются, но не пишутся. И нероха и ашампунь указывают на то, что в системе не найдены совместимые приводы. Где копать?

  13. #292
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1319
    Цитата Сообщение от smiller_on Посмотреть сообщение
    Недлавно 3 пользователя в нашей конторе словили какую-то довольно свежую модификацию блокера
    Сделайте логи по Правилам на одном из этих компьютеров и выложите в разделе Помогите!.

  14. #293
    Junior Member Репутация
    Регистрация
    09.02.2009
    Сообщений
    3
    Вес репутации
    60
    Хммм! Только блокера на компьютере уже нет... Да и фиг чего запустишь, когда блокер комп перекрыл. Или это не помеха?

  15. #294
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1319
    smiller_on, если вы посмотрите десяток тем в разделе Помогите!, то сможите заметить, что в большинстве случаев, на компьютерах присутствует несколько вредоносных файлов.

  16. #295
    Junior Member Репутация
    Регистрация
    09.02.2009
    Сообщений
    3
    Вес репутации
    60
    Ладно, не буду я спорить, конечно я знаю, что не один, так и каспер, если эту модификацию лечит, тоже не один файл удаляет. Я, конечно и не великий борец с вирусами, но такие прописные истины знаю. Если без сбора информации мне никто не поможет, ну значит буду собирать. Я думал, может кто сталкивался.

  17. #296
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    В новостях про блокиратор от имени "Касперского". Видел несколько дней назад скрины, там вроде "виндовз" по-русски даже написано...
    Вот откуда ветер дует:
    _http://forum.xakep.ru/m_1539202/mpage_1/key_/tm.htm#1539266

    Добавлено через 1 минуту

    Где бы его в живом виде поймать?

    Добавлено через 6 минут

    "файла"

    Добавлено через 3 минуты

    http://virusinfo.info/showthread.php?t=50378

    user32.exe
    md.exe (в корне)
    Последний раз редактировалось bolshoy kot; 21.07.2009 в 18:30. Причина: Добавлено

  18. #297
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    143
    Скачал программу по очистке пыли с монитора, а она у меня просит отправить смс, и никак не закрывается. Что делать?
    Что это, пока неизвестно
    Похоже баян...
    Последний раз редактировалось valho; 23.07.2009 в 17:28. Причина: добавлено

  19. #298
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Torvic99
    Регистрация
    15.01.2009
    Адрес
    Ukraine, Dnepropetrovsk
    Сообщений
    720
    Вес репутации
    231
    Цитата Сообщение от valho Посмотреть сообщение
    Что это, пока неизвестно
    С этим в юмор
    З.Ы. есть у меня такая, только вот она бесплатная.мойка монитора

  20. #299
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    143
    http://www.virustotal.com/analisis/e...81c-1251914143
    Установился на оперу лису и ие, в остальном ничего нового
    http://www.virustotal.com/analisis/2...ff2-1251915320
    Последний раз редактировалось valho; 02.09.2009 в 22:20. Причина: добавлено

  21. #300
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    143
    myeroossite.ru
    Не знаю даже к чему это отнести. На вирус вроде не похоже, но блочит экран.
    После перезагрузки системы всё нормально
    http://www.virustotal.com/analisis/0...f2f-1252553883


Страница 15 из 23 Первая ... 5111213141516171819 ... Последняя

Похожие темы

  1. Информер смс с текстом 2109 на номер 3649
    От banda_xxx в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 30.12.2009, 22:54
  2. Ответов: 7
    Последнее сообщение: 03.12.2009, 18:00
  3. Ответов: 2
    Последнее сообщение: 26.04.2009, 17:07
  4. Ответов: 2
    Последнее сообщение: 28.02.2009, 20:17
  5. как удалить информер, не высылая смс на 3649
    От Paren_1986 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 02.10.2008, 17:59

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00897 seconds with 16 queries