-
Новый порнобаннер?
_http://178.86.5.68/hardcoresex/index.html?movie=16&puid=8681#

Вот описание этого файла - http://anubis.iseclab.org/?action=re...a9&format=html
Вроде почему-то он завершился с ошибкой - http://anubis.iseclab.org/?action=re...a9&image=1.png
Последний раз редактировалось bolshoy kot; 23.06.2010 в 04:16.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-

Сообщение от
bolshoy kot
Новый порнобаннер?
Trojan.Winlock.911
-
-

Сообщение от
bolshoy kot
Новый порнобаннер?
_http://178.86.5.68/hardcoresex/index.html?movie=16&puid=8681#
В 13-47 уже - 404 Not Found
-

Сообщение от
Travoed
В 13-47 уже - 404 Not Found
Да, при попытке зайти туда сначала стандартное предупреждение моего браузера об опасном сайте, а потом сообщение о том, что страница не найдена.
-

Сообщение от
bolshoy kot
Да, при попытке зайти туда сначала стандартное предупреждение моего браузера об опасном сайте, а потом сообщение о том, что страница не найдена.
Работает, кста он весь заражён не только этими блокерами, на вирустотале 0/41 - unknown_html
-
-
Junior Member
- Вес репутации
- 55
БЫла ж на сайте такая вещь как - введите номер мобилы и что просят отправить и выдают коды. И где???
-
The worst foe lies within the self...
-
-
Ещё маленько:

virustotal - http://virusinfo.info/showpost.php?p...&postcount=554
kasper_zaebal.exe - Trojan-Ransom.Win32.XBlocker.arz
kasper_zaebal_2.exe - Trojan-Ransom.Win32.XBlocker.ary
Последний раз редактировалось valho; 05.07.2010 в 18:26.
Причина: добавлено
-
-
_http://suchka.in/flash_player.exe
_http://files.yandex-loading.ru/hosting1/flash_player.exe
_http://drochka.in/flash_player.exe
Видимо, информер. Или какой-то другой вирус.
-
_http://suchka.in/flash_player.exe
Предлагает положить на WebMoney и угрожает удалить документы.
Прописывается в реестре в параметр Userinit, поэтому для его лечения надо редактировать реестр через LiveCD - удаление файла не поможет запустить компьютер. Помимо этого, прописывается в HKLM\Run и HKCU\Run
Кодов разблокировки в Интернете нет.
Добавлено через 21 минуту
_http://files.yandex-loading.ru/hosting1/flash_player.exe
Платный SFX с настоящим Flash Player внутри. Отношения к блокерам не имеет.
_http://drochka.in/flash_player.exe
Судя по совпадению размеров, идентичен или практически идентичен с _http://suchka.in/flash_player.exe
Добавлено через 3 часа 31 минуту
http://threatexpert.com/report.aspx?...1bd78651388790
Последний раз редактировалось bolshoy kot; 20.07.2010 в 23:21.
Причина: Добавлено
-
Несколько "оффтопный" вопрос: никто не знает бесплатного/легального LiveCD с функцией regedit? Что-нибудь Линуксовое.
-
_http://girlve.com/
Добавлено через 11 минут
http://anubis.iseclab.org/?action=re...55&format=html
Добавлено через 1 минуту
Прописывается в HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell и открывает _gayzon.n*t
Последний раз редактировалось bolshoy kot; 25.07.2010 в 03:41.
Причина: Добавлено
-
Похоже, новый вирус: _http://xxxadn.info/
На сей раз в формате MSI: _http://xxxadn.info/zd1z4i9yuinvbs7592kesjcjldu29nhd/fusion_player.msi
-
-
-
По информации с http://drweb.com/unlocker/index для номера 6681 и текста 5711000006110 код разблокировки 123456783.
-

Сообщение от
bolshoy kot
Похоже, новый вирус: _http://xxxadn.info/
На сей раз в формате MSI: _http://xxxadn.info/zd1z4i9yuinvbs7592kesjcjldu29nhd/fusion_player.msi
-
-
Вот информация про "fusion_player.msi" (он же PC Defender) - http://forum.kaspersky.com/lofiversi...p/t181163.html
-
Попробовал в виртуалке на хрюше при помощи полиморфного авз, так что ли называется
,
mink.pif newdsk=y
восстановление системы 6, 16
перезагрузка
пуск - выполнить - regsvr32 polstore.dll
вроде исчезло
-
-

Сообщение от
valho
вроде исчезло
Вроде или исчезло?
-
-

Сообщение от
Venus Doom
Вроде или исчезло?

перестала быть активной, это какой то другой немного чем здесь http://forum.kaspersky.com/lofiversi...p/t181163.html
-