смс 1108983188494 на номер 3381
#1
Отправлено 22 Февраль 2011 - 09:53
Пишет, что смотрели платное содержимое на porevo.info
как убить ? заранее спасибо
cureit и avz ничего не нашли
#2
Отправлено 22 Февраль 2011 - 09:53
Перед созданием темы в этом разделе необходимо выполнить все требования,
указанные в Правилах раздела "Помощь по лечению".
#3
Отправлено 22 Февраль 2011 - 10:06
2.900301939
или
1. 28527548
2. 35676549
Сообщение было изменено mrbelyash: 22 Февраль 2011 - 10:08
#4
Отправлено 22 Февраль 2011 - 11:04
Прикрепленные файлы:
#5
Отправлено 22 Февраль 2011 - 11:15
C:\Documents and Settings\Serge\Рабочий стол\wk3www3g.exe
Сообщение было изменено mrbelyash: 22 Февраль 2011 - 11:16
#6
Отправлено 22 Февраль 2011 - 11:16
Личный сайт по Энкодерам - http://vmartyanov.ru/
#7
Отправлено 22 Февраль 2011 - 11:20
v.martyanov , да все работает как и раньше
#8
Отправлено 22 Февраль 2011 - 11:20
Личный сайт по Энкодерам - http://vmartyanov.ru/
#9
Отправлено 22 Февраль 2011 - 11:31
Прикрепленные файлы:
#10
Отправлено 22 Февраль 2011 - 11:36
C:\Documents and Settings\Serge\Local Settings\Temp\A6242ED0-CA469574-26736A8-2155CD84\dd47c_xp.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\nmghxni.dll
Этих в вирлаб.
А вообще помойка знатная, представляю, как все это ТОРМОЗИТ :-D
Личный сайт по Энкодерам - http://vmartyanov.ru/
#11
Отправлено 22 Февраль 2011 - 11:41
C:\Documents and Settings\Serge\Local Settings\Temp\A6242ED0-CA469574-26736A8-2155CD84\638992.exe
C:\Documents and Settings\Serge\Local Settings\Temp\A6242ED0-CA469574-26736A8-2155CD84\dd47c_xp.exe
Это куреит
#12
Отправлено 22 Февраль 2011 - 11:43
C:\Documents and Settings\Serge\Local Settings\Temp\A6242ED0-CA469574-26736A8-2155CD84\638992.exe
C:\Documents and Settings\Serge\Local Settings\Temp\A6242ED0-CA469574-26736A8-2155CD84\dd47c_xp.exe
Это куреит
Блин, тогда осталось только 2 подозрительных файла :-(
Личный сайт по Энкодерам - http://vmartyanov.ru/
#13
Отправлено 22 Февраль 2011 - 11:45
А скрипты Ёпиры?C:\Documents and Settings\Serge\Local Settings\Temp\A6242ED0-CA469574-26736A8-2155CD84\638992.exe
C:\Documents and Settings\Serge\Local Settings\Temp\A6242ED0-CA469574-26736A8-2155CD84\dd47c_xp.exe
Это куреит
Блин, тогда осталось только 2 подозрительных файла :-(
Может попробывать запустить IE и посмотреть появится ли это окошко?
#14
Отправлено 22 Февраль 2011 - 11:46
Личный сайт по Энкодерам - http://vmartyanov.ru/
#15
Отправлено 22 Февраль 2011 - 11:47
и в хроме появляется
#16
Отправлено 22 Февраль 2011 - 11:48
появится
и в хроме появляется
Тогда этих двоих в вирлаб
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\nmghxni.dll
Личный сайт по Энкодерам - http://vmartyanov.ru/
#17
Отправлено 22 Февраль 2011 - 11:50
#18
Отправлено 22 Февраль 2011 - 11:51
объясни чайнику как отправить
http://vms.drweb.com/sendvirus - выбрать эти файлы, указать свое мыло. После ответа автоматики вывесить сюда номер тикета, я посмотрю.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#19
Отправлено 22 Февраль 2011 - 12:25
пароль virus
#20
Отправлено 22 Февраль 2011 - 12:27
[drweb.com #2198251] - это тикет ?
пароль virus
Ага, это. Оба файла в одном тикете ушли?
Личный сайт по Энкодерам - http://vmartyanov.ru/
Читают тему: 0
0 пользователей, 0 гостей, 0 скрытых