Поиск по этому блогу

среда, 31 августа 2011 г.

W32/Xtoober.EDG!tr (Trojan.Winlock.4005)

Trojan.Winlock.3160

md5:508b89087aff64a02155abd1a63d07cc
http://www.virustotal.com/file-scan/report.html?id=fb6e6b61224a250c44ae39588674d68480e8e726d02ea64cb741613b86012ae1-1302719519

номер:9067629462
код:201213





Trojan.Winlock.3210

md5:bf071b216f884051c30289221cbee52c
http://www.virustotal.com/file-scan/report.html?id=88f13bb36bd264116a3306879cee06622dfd00b13332f0028f6eb93652e3e0e3-1314046637

номер:41001577155993
код:54698321


Хм,а если сложить 2+2









Сплошные лулзы :)

вторник, 30 августа 2011 г.

СИСТЕМНЫЙ АНТИВИРУС MICROSOFT 2011


md5:11BE6439E30B268631745A33FCE99D4F
md5:503618349C221292A7FD9BF8D62B13DE
md5:DC576DEF4BAD708A7852F83C5DF3924D

кошель 079057031609
номер 9057031609
код:6743213654

89152670478
код:8915267

кошель 079057021344
номер 9057021344
номер 9057031609
код:6743213654

четверг, 25 августа 2011 г.

Trojan.Siggen3.2858

Блядь, неудобный баннер. Приходится извращаться...я ж не профи...пожалейте...делайте нормальные ;(.

md5:EB287C47CB29CECE6881D228584605FA
номер:89162951736
код:8901432




суббота, 13 августа 2011 г.

Trojan.MulDrop2.57235


(дропер)md5:81105DBE2A2E2F05F1B81FA6C632D2D5
(винлок)md5:EF4148D25C31D5F38A8D68972B56D202

Написан на флеше,код достать не получилось.

Прописывается в
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell="c:\windows\saliter.exe"

Его можно очень просто закрыть

 -нажать Alt+F4 (окно винлока закроется и будет пустой рабочий стол )

 -после нажать Win+U (появится окошко Диспетчера служебных программ)


-нажимаем кнопку Запустить



-щелкаем по ссылке Веб-узел Майкрософт


-в окошке Параметры экранной лупы щелкаем на кнопку Выход



-в открывшемся браузере (у вас может быть по умолчанию другой браузер Опера или огнелис...но там тоже месть меню Файл-Открыть)



-в появившемся окошке вврдим путь к редактору реестра,у меня он такой c:\windows\regedit.exe


-в открывшемся редакторее реестра находим ветку
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
нас интересует ключ Shell. Винлок прописался в нем (запоминаем путь к файлы...мы его потом найдем в проводнике и удалим).


-изменяем ключ Shell
Для этого правой кнопкой мышки щелкаем по нему и в появившемся меню выбираем Изменить.
В открывшемся диалоговом окне вводим Explorer.exe нажимаем ок.
Все редактор реестра можно закрыть.

-теперь перезагружаемся...например нажав одновременно CTRL+ALT+DEL и в диспетчере задач выбираем Завершение работы-Перезагрузка


После перезагрузки баннера уже не будет, но файл гнобходимо найти в Проводнике и удалить.
Как правило файл лежит здесь c:\windows\saliter.exe