Страница 20 из 23 Первая ... 101617181920212223 Последняя
Показано с 381 по 400 из 447.

Чтобы удалить информер отправьте смс на номер 3649

  1. #381
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    _http://85.12.25.211/aVfGeDfs-136/
    Опять "Digital Access".
    (Кстати, ссылка для скачивания с медленной скоростью работает, только вот кто будет на нее нажимать, когда якобы есть возможность установить Digital Access и скачивать быстрее )

    Добавлено через 3 часа 26 минут




    _http://theboxvideo.com/
    Хоть предупреждают "ознакомтесь с соглашением"...
    Последний раз редактировалось bolshoy kot; 19.01.2010 в 21:53. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #382
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139

    _http://85.12.25.213/aVfGeDfs-136/?riid=471345464

    Добавлено через 3 минуты

    Посмотреть на пример такой рекламы можно на сайте _http://beeretracker.net/ (сайт без вирусов, просто на нем размещена такая реклама).

    Добавлено через 30 секунд

    _http://85.12.25.213/sUmLdtEtgd-173/?riid=471345464

    Добавлено через 43 минуты

    http://www.virustotal.com/ru/analisi...400-1263998685
    Результат проверки файла
    Кстати, там есть пользовательское соглашение (_http://85.12.25.213/aVfGeDfs-136/terms.php).

    Добавлено через 4 часа 30 минут

    http://news.drweb.com/show/?i=304&c=5
    С какой периодичностью пополняется эта страница?
    А то там нет новых вариантов троянов-блокеров, когда их туда добавят, интересно...
    Последний раз редактировалось bolshoy kot; 20.01.2010 в 22:17. Причина: Добавлено

  4. #383
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    Еще по поводу псевдодаунлаудменеджеров:
    Выяснил, что когда-то был такой сайт _www.easy-file.net, там тоже был такой псевдодаунлаудменеджер.
    http://www.google.com/search?q=%22Sy...hs=6o&filter=0
    К счастью, сейчас эти сайты закрыты (там было видимо, что-то типа uFast), но прекрасно работают с сайты якобы с фильмом "Аватар".

    Добавлено через 36 секунд

    Еще можно поискать "Ссылка для скачивания с медленной скоростью".
    Последний раз редактировалось bolshoy kot; 24.01.2010 в 02:45. Причина: Добавлено

  5. #384
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    _http://hotcl.filesharenet.com/
    _http://fun.starvideofilms.com/?puid=60980676
    _http://hot.pornvideosadult.com/?wid=
    _http://fun.moviemastersite.com/?wid=
    Это я нашел, поискав "папарацци русского интернета".

    Это едва заметная ссылка на соглашение.

    Добавлено через 7 минут

    Поискал "Просматривая этот сайт вы подтверждаете, что c условиями":
    _http://videoxack.ru/index.html
    _http://red.powerboxvideo.com/?pnum=94
    Последний раз редактировалось bolshoy kot; 24.01.2010 в 16:48. Причина: Добавлено

  6. #385
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    _http://fun.pornvideosadult.com/?category=analsex

    Добавлено через 2 минуты

    _http://madboxmovie.com/?category=allvideo
    Кстати, на всех этих сайтах (и на сайтах "с фильмом" Аватар) качается файл ~135 Кб.
    Последний раз редактировалось bolshoy kot; 25.01.2010 в 19:27. Причина: Добавлено

  7. #386
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    _http://fun.hotmoviesold.com/?puid=4685

    Добавлено через 1 час 15 минут

    _http://hot.hotmoviesold.com/?plid=62945

    Добавлено через 4 минуты

    Можно поискать в Google "site:whois.domaintools.com Roslyakov maxim andreevich", там довольно большой список доменов, которые учавствовали в этом.

    Добавлено через 3 часа 23 минуты

    _http://red.bestwatchmovies.com/?puid=6524
    Последний раз редактировалось bolshoy kot; 26.01.2010 в 20:49. Причина: Добавлено

  8. #387
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    Похоже, появился новый вымогатель "Online Antivirus" - "user32.exe"

    Добавлено через 1 час 6 минут

    "Online Antivirus" - похоже, новая версия вот этой программы http://virusinfo.info/showthread.php?t=50378 и удаляется также

    Добавлено через 2 часа 9 минут

    Опять "Папарацци Русского Интернета":
    _http://fun.showsreview.com/?plid=54192
    Последний раз редактировалось bolshoy kot; 30.01.2010 в 23:13. Причина: Добавлено

  9. #388
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    _http://85.12.25.223/sUmLdtEtgd-173/
    Для быстрого и бесплатного скачивания файлов необходимо установить Digital Access...

    Добавлено через 5 часов 48 минут

    _http://hotcl.showsreview.com/?clid=25001
    Последний раз редактировалось bolshoy kot; 01.02.2010 в 02:49. Причина: Добавлено

  10. #389
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.07.2009
    Сообщений
    63
    Вес репутации
    90
    ура....я поймал новый локер
    многие Ав молчат
    http://www.virustotal.com/ru/analisi...0f7-1265132371



    отправлены касперу и вебу

  11. #390
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для paul-13
    Регистрация
    26.09.2008
    Сообщений
    157
    Вес репутации
    139
    Не новый, просто перепакован.
    t.A.T.u.

  12. #391
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    sirius, где?

  13. #392
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.07.2009
    Сообщений
    63
    Вес репутации
    90
    bolshoy kot,
    xxxxx://antivir-labs.com

  14. #393
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    sirius, оттуда перекидывает (средствами Javascript, смотрел в исходном коде, заходил Opera с отключенным JS) на _хттп://tkcleaner.eu/hitin.php?affid=03081 , а оттуда (уже видимо средствами сервера) - на гугл вроде.

  15. #394
    Junior Member Репутация
    Регистрация
    15.12.2009
    Сообщений
    4
    Вес репутации
    57
    Чёт слабоватый какойто локер xxxxx://antivir-labs.com

    А есть ссылка на такой который игнорирует любые комбинации клавиш?
    Последний раз редактировалось Navigator19; 03.02.2010 в 14:27.

  16. #395
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.07.2009
    Сообщений
    63
    Вес репутации
    90
    bolshoy kot,
    Navigator19,

    Ваш запрос был проанализирован. Соответствующая запись добавлена в вирусную базу Dr.Web и будет доступна при следующем обновлении.

    Угроза: Trojan.Fakealert.11840

    Спасибо за сотрудничество.
    --
    С уважением,
    Служба вирусного мониторинга ООО "Доктор Веб"

  17. #396
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    _http://85.12.25.218/nRrFdgtYdz-142/
    Ресурсы файла один в один с инсталлятором Flash Player

    Добавлено через 57 минут


    _http://videocityreal.com/nRrFdgtYdz-142/?riid=66009

    Добавлено через 34 минуты

    Кстати, вот скрин http://farm3.static.flickr.com/2755/...ea39b2fa_o.jpg какого-то еще вида блокера

    Добавлено через 1 час 7 минут

    "Download Master" и "Internet Security" явно очень похожи
    http://www.drweb.com/static/winlock/...inlock0649.png
    http://www.drweb.com/static/winlock/...inlock0938.png

    Добавлено через 3 часа 4 минуты

    http://farm3.static.flickr.com/2755/...ea39b2fa_o.jpg
    Вот инфо про этот блокер:
    http://virusinfo.info/showthread.php?t=61433
    O20 - AppInit_DLLs: D:\WINDOWS\system32\KZaAJ.dll
    Правда, похоже, сейчас такой не распространяется...
    Последний раз редактировалось bolshoy kot; 03.02.2010 в 21:54. Причина: Добавлено

  18. #397
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Юльча
    Регистрация
    19.01.2009
    Адрес
    Ukraine
    Сообщений
    350
    Вес репутации
    387
    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    http://farm3.static.flickr.com/2755/...ea39b2fa_o.jpg
    Вот инфо про этот блокер:
    http://virusinfo.info/showthread.php?t=61433

    Правда, похоже, сейчас такой не распространяется...
    не знаю на счет "сейчас", но под Новый год мне такой приносили

    кстати сайт который там вверху высвечивался "при посещении сайта tut-foto.com"
    уж не знаю просто реклама или он же был источником заражения
    Дуракам закон не писан, если писан, то не читан, если читан, то не понят, если понят, то не так...

  19. #398
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    По поводу вымогателя "Download Master". Посмотрел:
    1. Коды подходят с http://drweb.com/unlocker/index
    2. При попытке открыть папку "avz" завершает работу компьютера, также при попытке открыть папку "антивирус" закрывает ее. При попытке открыть реестр наблюдалось появление окна "Редактирование реестра запрещено администратором", затем окно закрывается вымогателем. (Судя по всему, запрет редактирования был внесен другим вирусом, который я запускал на виртуальном ПК, а вот закрывает окна точно "Download Master")
    3. После ввода правильного кода, похоже, убивает процесс "winlogon.exe" (или падает внедренный в этот процесс код вымогателя). Внешне это проявляется в том, что на экране появляется BSOD "c000021a".

  20. #399
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    Сайты "Папарации русского интернета" не работают - везде Welcome to nginx.
    А вот этот _http://85.12.25.218/nRrFdgtYdz-142/ работает. Теперь файл с иконкой инсталлятора, типа как у системного "msiexec.exe"

    Добавлено через 1 минуту

    Описание Install Shield (опять чужие названич, то был Flash Player, а теперь InstallShield , производитель Soft Development Team.
    Последний раз редактировалось bolshoy kot; 10.02.2010 в 01:46. Причина: Добавлено

  21. #400
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139
    Кстати, информеры в IE сейчас тоже есть: _http://mister-sex.biz/players/7d158897ffaecfa07fe6611c457b578f.htm
    Кстати, в правилах все честно пишут и в окне - не "Отсутствует драйвер видео",а прямо честно и написано "тул-бар".
    Вот еще _http://eblyax.info/MediaCodec.exe сейчас там файла нет.

    Добавлено через 3 минуты

    Цитата Сообщение от сайт, где был MediaCodec.exe
    Пользовательское соглашение

    Внимательно ознакомьтесь с правилами сайта. Если вы с ними не согласны - покиньте сайт:
    Просматривать видеоролики с нашего сайта Вы можете только при наличии установленного эротического рекламного баннера!
    После установки на Ваш компьютер, баннер будет запускаться каждый раз при запуске Вашего компьютера в течении месяца.
    Для удаления с Вашего компьютера эротического рекламного баннера раньше установленного срока, Вам будет необходимо отправить одно или два смс сообщения, количество их стоимость указана на сайте sms911.info
    После удаления баннера, возможность просматривать видеоролики с нашего сайта прекратится, и для ее возобновления Вам будет необходимо снова установить эротический рекламный баннер.
    Вся информация о посетителях сайта строго конфиденциальна и не распространяется ни в каком виде.
    Получая доступ к сайту - вы подтверждаете что вы - совершеннолетний гражданин своей страны. Несовершеннолетние посетители - немедленно покиньте сайт.
    Доступные видеоматериалы могут отличаться от изображений на главной странице из-за периодического обновления материала.
    Соглашаясь с условиями данного соглашения - вам будет предоставлен ехе файл для скачки, после установки которого Вам будет установлен баннер, дающий бесплатный доступ к сайту.
    Программа не наносит никакого вреда вашему компьютеру и не передает никакую информацию третьим лицам.
    Удаляя баннер Вы отказываетесь от бесплатного доступа к видео архиву.
    Баннер удалится автоматически по истечения тридцати дней с момента установки.
    Для того чтобы удалить рекламный баннер без дополнительных действий требуется нажать ctrl alt 7.
    Чтобы удалить баннер ранее, нужно отправить платную смс на указанный в нем номер.
    Система не гарантирует выдачу корректного кода, если вы невнимательно отправляете смс. Однако предупреждаем, что в случае ошибки деньги за смс всё равно могут быть списаны!
    В случае возникновения технических проблем или - же вопросов по данному сервису, обращайтесь на почту [email protected] или сайт sms911.info
    Прикольно. Получается, нажатие Ctrl+Alt+7 удаляет баннер?
    Последний раз редактировалось bolshoy kot; 10.02.2010 в 16:27. Причина: Добавлено

Страница 20 из 23 Первая ... 101617181920212223 Последняя

Похожие темы

  1. Информер смс с текстом 2109 на номер 3649
    От banda_xxx в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 30.12.2009, 22:54
  2. Ответов: 7
    Последнее сообщение: 03.12.2009, 18:00
  3. Ответов: 2
    Последнее сообщение: 26.04.2009, 17:07
  4. Ответов: 2
    Последнее сообщение: 28.02.2009, 20:17
  5. как удалить информер, не высылая смс на 3649
    От Paren_1986 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 02.10.2008, 17:59

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00304 seconds with 15 queries