Поиск по этому блогу
понедельник, 21 ноября 2011 г.
суббота, 19 ноября 2011 г.
Trojan.Winlock.2741 на номер U339898765055
http://www.virustotal.com/file-scan/report.html?id=f4ef6d24ca0ddbcb45bba627442595bc973dc1fa35dc849ea5699677a6688433-1321569224
U386965210892
U346083533628
U339898765055
U122669373977
U247785185706
код: 9109101313
U386965210892
U346083533628
U339898765055
U122669373977
U247785185706
код: 9109101313
Trojan.Winlock.3333 на номер 89101162813
http://www.virustotal.com/file-scan/report.html?id=5b212d80e06647c698484145a77d6f7179b911c8bf3efe57ea71561149e1ff6c-1320762323
89101162813
код: 916687543536724
и
9190427267
код: 27037452432954
89101162813
код: 916687543536724
и
9190427267
код: 27037452432954
пятница, 18 ноября 2011 г.
Trojan.Winlock.3333 на номер 9156563857
http://www.virustotal.com/file-scan/report.html?id=681bfb6d507a557234a1fa52e1bfba3ea17383bd1f39141550d937777951c3c3-1315039770
9156563857
или
номер: 3116
текст: mts 9156563857 500
код: 347248699818
9156563857
или
номер: 3116
текст: mts 9156563857 500
код: 347248699818
четверг, 17 ноября 2011 г.
Trojan.Winlock.3504 на номер 89185794668
http://www.virustotal.com/file-scan/report.html?id=6b2e41be21d2dc8720b2f718eb644e6f3cec8321f1004cade953f2c4d32d9cb1-1321537944
8-918-579-46-68
89185794668
код: 29112011
8-918-579-46-68
89185794668
код: 29112011
Trojan.Winlock.4089 на номер R428283993325
http://www.virustotal.com/file-scan/report.html?id=ef723202929f309c38dc281e142c3146dc0c58e6aae28b7d5acf46751ab6b656-1320914319
R845907115458
R345683866633
R250920861030
R267806757577
R428283993325
R270342039853
R375696590610
U593159045600
R394728325465
R700312353412
R351860465954
нет кода разблокировки
Действуем по инструкции http://rghost.ru/20156591
R845907115458
R345683866633
R250920861030
R267806757577
R428283993325
R270342039853
R375696590610
U593159045600
R394728325465
R700312353412
R351860465954
нет кода разблокировки
Действуем по инструкции http://rghost.ru/20156591
Trojan.Winlock.4508
Создает ключ реестра:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe
"Debugger"="C:\\WINDOWS\\rouaunzd.exe"
Модифицирует реестр:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RUN
AdobeUpdater="c:\windows\temp\umytbludhfoglz.exe"
HKU\имя_пользователя\SOFTWARE\Microsoft\Windows\CurrentVersion\RUN
AdobeUpdater="c:\documents and settings\Администратор\Мои документы\lmrufuz.exe"
Создает файлы: (имена могут быть любыми)
c:\documents and settings\Администратор\Мои документы\lmrufuz.exe
C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\efxgfmxufsaggo.exe
C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\sgieopl.exe
C:\\WINDOWS\\rouaunzd.exe
c:\windows\temp\umytbludhfoglz.exe
Номера телефонов
+7 (981) 127 66 13
Пока кода разблокировки не нашел....возможно его просто нет
Trojan.Winlock.3333 на номер 89152812710
http://virusscan.jotti.org/ru/scanresult/232a73120a9b424709ec65e8ca6711e024bfd854
8-(915)-281-27-10
89152812710
код: 167746482791809
8-(915)-281-27-10
89152812710
код: 167746482791809
понедельник, 14 ноября 2011 г.
номер 89185794622
http://virusscan.jotti.org/ru/scanresult/2e36b3b4820c0d2c01216343a2412b4ea5799e3e
http://www.virustotal.com/file-scan/report.html?id=243b299da019bba50d9d2f6e78f5a075a613c494368a689d3249981a6cd4ce39-1321354741
http://www.virustotal.com/file-scan/report.html?id=c1f71ae53933220e1e342895e24cffed98ffe98309b51d209b5ae77637873b95-1321366505
8-918-579-46-22
8-918-569-77-65
8-918-569-79-71
код: 1313910
http://www.virustotal.com/file-scan/report.html?id=243b299da019bba50d9d2f6e78f5a075a613c494368a689d3249981a6cd4ce39-1321354741
http://www.virustotal.com/file-scan/report.html?id=c1f71ae53933220e1e342895e24cffed98ffe98309b51d209b5ae77637873b95-1321366505
8-918-579-46-22
8-918-569-77-65
8-918-569-79-71
код: 1313910
воскресенье, 13 ноября 2011 г.
Trojan.Winlock.4089
http://www.virustotal.com/file-scan/report.html?id=2524343810f5fb03c229a29ea807da86bf8cbd43d3e8f57317a95825dd2e2c9c-1319820310
U611669770106
U376355209717
U326477815347
U137525852525
U340163294030
U209015051863
U401927494104
U384093929974
U423396107406
U259725629088
U204482410902
U358168739578
U166730665047
Нет кода разблокировки.
Удаляем по вот этой инструкции http://rghost.ru/20156591
U611669770106
U376355209717
U326477815347
U137525852525
U340163294030
U209015051863
U401927494104
U384093929974
U423396107406
U259725629088
U204482410902
U358168739578
U166730665047
Нет кода разблокировки.
Удаляем по вот этой инструкции http://rghost.ru/20156591
пятница, 11 ноября 2011 г.
четверг, 10 ноября 2011 г.
Сгущаются тучи
Да, скорей всего придется мазать салом лыжи....
Раз со стороны это уже стало видно.
Политика компании-неугодных фтопку (с)
------------
Как-нибудь переживем(с)
------------
Как-нибудь переживем(с)
Trojan.MbrLock.16 на e-mail sendpaycode@hushmail.com
Так вышло, что ваш компьтер заблокирован. Для разблокировки компьютера вам необходимо приобрести карту оплаты МТС номиналом 150 рублей и отправить данные по карте на e-mail: sendpaycode@hushmail.com , после чего
в течении 10-15 минут необходимых для проверки реальности полученных от вас данных вы получите код разблокировки в ответе. P.S. Услуги самого дешевого специалиста обойдутся вам минимум в 300 рублей, а так же вы
однозначно потеряете все данные на жестком диске
код: abc12345
среда, 9 ноября 2011 г.
89896257364
md5: B8376B5D1C5AA5C410E0873A034242E4
http://online.us.drweb.com/cache/?i=38d23dc42cc50b12f8df6c89a4cd348a
89896257364
код: 1313910
http://online.us.drweb.com/cache/?i=38d23dc42cc50b12f8df6c89a4cd348a
89896257364
код: 1313910
Trojan.Winlock.812 на номер 89093181685
http://www.virustotal.com/file-scan/report.html?id=5e560011106100a6f187ae8db7e9546992ebce39454ded55875552c253daaf4b-1300453290
89093181685
89631034684
89093185227
код: avothui0
89093181685
89631034684
89093185227
код: avothui0
суббота, 5 ноября 2011 г.
пятница, 4 ноября 2011 г.
Криворукие олени
Слеплен из "богомерзкого" исходника на делфи, который уже давно валяется в сети.
Картинку нормально прилепить видать не судьба.
http://www.virustotal.com/file-scan/report.html?id=415a66ed27ee94cd8dafec5e0bd32081eb1d83301c9e12635f8664ad59541706-1320170160
Картинку нормально прилепить видать не судьба.
http://www.virustotal.com/file-scan/report.html?id=415a66ed27ee94cd8dafec5e0bd32081eb1d83301c9e12635f8664ad59541706-1320170160
четверг, 3 ноября 2011 г.
Artemis!90F8B730DEC0 на номер U118977521542
http://www.virustotal.com/file-scan/report.html?id=780c8d11dd2344d8db016fa38f49179be7141f8286a38e0e2e89443ec02b3d0b-1318761449
U118977521542
U296846653284
U308983292358
код: proxy1517
U118977521542
U296846653284
U308983292358
код: proxy1517
P.S.
Снова косячит вирустотал....А ведь известный винлок.
P.P.S.
Ан,нет..обновили код
Подписаться на:
Сообщения (Atom)