Поиск по этому блогу

вторник, 22 ноября 2011 г.

суббота, 19 ноября 2011 г.

Trojan.Winlock.2741 на номер U339898765055

http://www.virustotal.com/file-scan/report.html?id=f4ef6d24ca0ddbcb45bba627442595bc973dc1fa35dc849ea5699677a6688433-1321569224



U386965210892
U346083533628
U339898765055
U122669373977
U247785185706
код: 9109101313






Trojan.Winlock.3333 на номер 89101162813

Trojan.MbrLock.6 на номер 079637557683

четверг, 17 ноября 2011 г.

Trojan.Winlock.3504 на номер 89185794668

Trojan.Winlock.4089 на номер R428283993325

http://www.virustotal.com/file-scan/report.html?id=ef723202929f309c38dc281e142c3146dc0c58e6aae28b7d5acf46751ab6b656-1320914319


R845907115458
R345683866633
R250920861030
R267806757577
R428283993325
R270342039853
R375696590610
U593159045600
R394728325465
R700312353412
R351860465954

нет кода разблокировки

Действуем по инструкции http://rghost.ru/20156591



Trojan.Winlock.4508






Создает ключ реестра:
HKLM\​SOFTWARE\​Microsoft\​Windows NT\​CurrentVersion\​Image File Execution Options\​userinit.exe
"Debugger"="C:\\WINDOWS\\rouaunzd.exe"

Модифицирует реестр:
HKLM\​SOFTWARE\​Microsoft\​Windows\​CurrentVersion\​RUN
AdobeUpdater="c:\windows\temp\umytbludhfoglz.exe"
HKU\​​имя_пользователя\​SOFTWARE\​Microsoft\​Windows\​CurrentVersion\​RUN
AdobeUpdater="c:\documents and settings\Администратор\Мои документы\lmrufuz.exe"

Создает файлы: (имена могут быть любыми)
c:\documents and settings\Администратор\Мои документы\lmrufuz.exe

C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\efxgfmxufsaggo.exe
C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\sgieopl.exe

C:\\WINDOWS\\rouaunzd.exe
c:\windows\temp\umytbludhfoglz.exe


Номера телефонов
+7 (981) 127 66 13

Пока кода разблокировки не нашел....возможно его просто нет




Trojan.WinLock.3333 на номер U340471096854

Trojan.MBRlock.6 на номер 079099559190

Trojan.Winlock.3333 на номер 89152812710

http://virusscan.jotti.org/ru/scanresult/232a73120a9b424709ec65e8ca6711e024bfd854


8-(915)-281-27-10
89152812710

код: 167746482791809




воскресенье, 13 ноября 2011 г.

Trojan.Winlock.4089

http://www.virustotal.com/file-scan/report.html?id=2524343810f5fb03c229a29ea807da86bf8cbd43d3e8f57317a95825dd2e2c9c-1319820310

U611669770106
U376355209717
U326477815347
U137525852525
U340163294030
U209015051863
U401927494104
U384093929974
U423396107406
U259725629088
U204482410902
U358168739578
U166730665047

Нет кода разблокировки. 
Удаляем по вот этой инструкции http://rghost.ru/20156591




четверг, 10 ноября 2011 г.

Сгущаются тучи




Да, скорей всего придется мазать салом лыжи....
Раз со стороны это уже стало видно.
Политика компании-неугодных фтопку (с)
------------
Как-нибудь переживем(с)





Trojan.MbrLock.16 на e-mail sendpaycode@hushmail.com





Так вышло, что ваш компьтер заблокирован. Для разблокировки компьютера вам необходимо приобрести карту оплаты МТС номиналом 150 рублей и отправить данные по карте на e-mail: sendpaycode@hushmail.com , после чего
в течении 10-15 минут необходимых для проверки реальности полученных от вас данных вы получите код разблокировки в ответе. P.S. Услуги самого дешевого специалиста обойдутся вам минимум в 300 рублей, а так же вы
однозначно потеряете все данные на жестком диске
код: abc12345

среда, 9 ноября 2011 г.

89896257364

md5: B8376B5D1C5AA5C410E0873A034242E4

http://online.us.drweb.com/cache/?i=38d23dc42cc50b12f8df6c89a4cd348a


89896257364
код: 1313910



Trojan.WinLock.3333 на номер 89107142326

Trojan.Winlock.812 на номер 89093181685

Trojan.Winlock.3333 на номер 89190422853