Перейти к содержимому


Фото
- - - - -

смс 1108983188494 на номер 3381


  • Please log in to reply
25 ответов в этой теме

#1 koshildah

koshildah

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 22 Февраль 2011 - 09:53

Всем доброго !
Пишет, что смотрели платное содержимое на porevo.info
как убить ? заранее спасибо
cureit и avz ничего не нашли :lol:
JZX-115

#2 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 22 Февраль 2011 - 09:53

koshildah
Перед созданием темы в этом разделе необходимо выполнить все требования,
указанные в Правилах раздела "Помощь по лечению".

#3 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Февраль 2011 - 10:06

1.290954419
2.900301939

или

1. 28527548
2. 35676549

Сообщение было изменено mrbelyash: 22 Февраль 2011 - 10:08

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#4 koshildah

koshildah

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 22 Февраль 2011 - 11:04

увы номера не подходят :lol:

Прикрепленные файлы:


JZX-115

#5 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Февраль 2011 - 11:15

пришлите мне этот файл

C:\Documents and Settings\Serge\Рабочий стол\wk3www3g.exe

Сообщение было изменено mrbelyash: 22 Февраль 2011 - 11:16

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#6 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 22 Февраль 2011 - 11:16

И баннер только в браузерах? В остальном система нормально себя ведет?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#7 koshildah

koshildah

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 22 Февраль 2011 - 11:20

это так cureit сохранился потом я его по инструкции в C:\test и логи делать

v.martyanov , да все работает как и раньше
JZX-115

#8 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 22 Февраль 2011 - 11:20

Логи HJ были или нет?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#9 koshildah

koshildah

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 22 Февраль 2011 - 11:31

не делал

Прикрепленные файлы:


JZX-115

#10 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 22 Февраль 2011 - 11:36

C:\Documents and Settings\Serge\Local Settings\Temp\A6242ED0-CA469574-26736A8-2155CD84\638992.exe
C:\Documents and Settings\Serge\Local Settings\Temp\A6242ED0-CA469574-26736A8-2155CD84\dd47c_xp.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\nmghxni.dll
Этих в вирлаб.
А вообще помойка знатная, представляю, как все это ТОРМОЗИТ :-D

Личный сайт по Энкодерам - http://vmartyanov.ru/


#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Февраль 2011 - 11:41

C:\Documents and Settings\Serge\Local Settings\Temp\A6242ED0-CA469574-26736A8-2155CD84\638992.exe
C:\Documents and Settings\Serge\Local Settings\Temp\A6242ED0-CA469574-26736A8-2155CD84\dd47c_xp.exe


Это куреит
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 22 Февраль 2011 - 11:43

C:\Documents and Settings\Serge\Local Settings\Temp\A6242ED0-CA469574-26736A8-2155CD84\638992.exe
C:\Documents and Settings\Serge\Local Settings\Temp\A6242ED0-CA469574-26736A8-2155CD84\dd47c_xp.exe


Это куреит


Блин, тогда осталось только 2 подозрительных файла :-(

Личный сайт по Энкодерам - http://vmartyanov.ru/


#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Февраль 2011 - 11:45

C:\Documents and Settings\Serge\Local Settings\Temp\A6242ED0-CA469574-26736A8-2155CD84\638992.exe
C:\Documents and Settings\Serge\Local Settings\Temp\A6242ED0-CA469574-26736A8-2155CD84\dd47c_xp.exe


Это куреит


Блин, тогда осталось только 2 подозрительных файла :-(

А скрипты Ёпиры?

Может попробывать запустить IE и посмотреть появится ли это окошко?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 22 Февраль 2011 - 11:46

Да! Отличная идея! Ступил я что-то :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#15 koshildah

koshildah

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 22 Февраль 2011 - 11:47

появится
и в хроме появляется :lol:
JZX-115

#16 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 22 Февраль 2011 - 11:48

появится
и в хроме появляется :lol:


Тогда этих двоих в вирлаб
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\nmghxni.dll

Личный сайт по Энкодерам - http://vmartyanov.ru/


#17 koshildah

koshildah

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 22 Февраль 2011 - 11:50

объясни чайнику как отправить :lol:
JZX-115

#18 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 22 Февраль 2011 - 11:51

объясни чайнику как отправить :lol:


http://vms.drweb.com/sendvirus - выбрать эти файлы, указать свое мыло. После ответа автоматики вывесить сюда номер тикета, я посмотрю.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#19 koshildah

koshildah

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 22 Февраль 2011 - 12:25

[drweb.com #2198251] - это тикет ?
пароль virus
JZX-115

#20 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 22 Февраль 2011 - 12:27

[drweb.com #2198251] - это тикет ?
пароль virus


Ага, это. Оба файла в одном тикете ушли?

Личный сайт по Энкодерам - http://vmartyanov.ru/



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых