Поиск по этому блогу

пятница, 30 сентября 2011 г.

Trojan.Winlock.4147 номер 89170302569

Trojan.Winlock.4128 или Trojan.Siggen3.1694

http://www.virustotal.com/file-scan/report.html?id=843b5ef9e3e110b4b8df6af532028bdf2a2075c70f46214046bd12f4201cdc6d-1316822136


Особенности заражения этим видом Винлока.
-У этого баннера нет кода разблокировки.
-Как правило садиться в папку c:\Windows\TEMP
-Прописывается в реестре
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe]
"Debugger"="c:\Windows\Temp\имя_файла
.exe"
-Создает ключи в реестре с именем debug
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"debug"="C:\WINDOWS\Temp\имя_файла.exe"


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"debug"="C:\WINDOWS\Temp\имя_файла.exe" 



Инструкция как его удалить http://rghost.ru/19087081


+7 (981) 129 11 92
+7 (981) 129 11 74
+7 (981) 129 11 92
+7 (981) 129 38 93
+7 (981) 129 11 97
+7 (911) 139 88 78
+7 (981) 127 70 13
+7 (981) 122 20 51
+7 (911) 139 88 78
+7 (981) 895 49 87
+7 (981) 129 11 34
+7 (981) 129 11 64
+7 (981) 129 11 37
+7 (981) 124 70 85
+7 (981) 129 11 96
+7 (981) 129 11 36 
+7 (981) 121 99 86
+7 (981) 737 66 35
+7 (981) 737 75 89
+7 (981) 737 65 17
+7 (981) 737 64 97
+7 (981) 737 63 01

+7 (911) 164 16 99
+7 (911) 164 18 23
+7 (981) 125 05 49
+7 (911) 729 44 21
+7 (911) 729 74 55

+7 (981) 737 75 91
+7 (981) 737 56 47
+7 (981) 737 76 03

+7 (981) 887 10 82
+7 (981) 878 43 51
+7 (981) 887 10 83









Trojan.Winlock.1897

Старенький винлок.

http://www.virustotal.com/file-scan/report.html?id=493646927d215100d3543a4e8265950ae19ea9c4f37730eba2d9ed018961e574-1316679383

номер: 3381
текст: 1870491622566

код:75633922




четверг, 29 сентября 2011 г.

Trojan.Winlock.2741

Trojan.Winlock.3256

Trojan.Winlock.3285

Trojan.Winlock.3333 номер 89190431456

http://virusscan.jotti.org/ru/scanresult/0860823d1eac47064448f308834d04232b74576a/2de73ed24b2a22559ecf1099cbc2339acd5bcf3d


89190431456
код:365427998307359






Разблокируем без кода.
Перезагружаем машину и выбираем особый пункт загрузки.
Для этого во время загрузки системы нажимаем клавишу F8 (нажимаем и долго держим).

Выбираем пункт " Восстановление службы каталогов (только на контроллере домена Windows)"
Нажимаем Энтер

Trojan.Winlock.3504

TR/LockScreen.AO.271

Trojan.Winlock.3333 номер 89156358395

http://virusscan.jotti.org/ru/scanresult/630bc285da7bfcd3f7683c841d54419931c070ca

89156358395
код:129917982636258









Разблокируем без кода.
Перезагружаем машину и выбираем особый пункт загрузки.
Для этого во время загрузки системы нажимаем клавишу F8 (нажимаем и долго держим).

Выбираем пункт " Восстановление службы каталогов (только на контроллере домена Windows)"
Нажимаем Энтер

Trojan.Winlock.2741

http://virusscan.jotti.org/ru/scanresult/80a02bd3ceae878a4d689685234a1ae3b58499c1



+79873802856
+79173228496
+79173228504
+79873802856
+79173228504
+79878119298
+79878119283
+79878119280
+79198224190
+79878119298

код:99885522







Trojan.Winlock.3020

Trojan.Winlock.3020

суббота, 17 сентября 2011 г.

Trojan.WinLock.3020

Trojan.Winlock.3160

http://www.virustotal.com/file-scan/report.html?id=fb6e6b61224a250c44ae39588674d68480e8e726d02ea64cb741613b86012ae1-1302719519


9067629462
код: 201213

HKCU\Software\Microsoft\Windows\CurrentVersion\Run          
sound1="C:\WINDOWS\Sound1.bat"

Создает Sound1.bat с таким содержимым

@echo off
Title Sound1
start Sound1.exe










Trojan.Siggen3.3429

четверг, 8 сентября 2011 г.

Trojan.Winlock.3333 на номер U422919581969

http://www.virustotal.com/file-scan/report.html?id=86c8c1aa22befb7274b25b5692a6e04756442e8d6de52381c7b91c26dd58e10e-1315466444

номер:U422919581969
код:161038472659542 



P.S.
Хотел добавить код разблокировки сюда http://www.anti-malware.ru/forum/index.php?showtopic=19399&st=20
но увы и ах ;)
Или ты каспер или ты не имеешь право публиковать на "независимом портале".


пятница, 2 сентября 2011 г.