[Вконтакте] Решение проблемы - с выпрашиванием отправки смс для получения доступа
Новые методы борьбы со спамом, и анонимными регистрациями.
В связи с многочисленной регистрацией анонимных анкет, и активному подъему уровня спам-рассылок, - теперь каждая анкета подлежит обязательной активации.
Новые методы борьбы со спамом, и анонимными регистрациями.
В связи с многочисленной регистрацией анонимных анкет, и активному подъему уровня спам-рассылок - теперь каждая анкета подлежит обязательной активации.
Активация происходит в автоматическом режиме,
отправьте смс с текстом v36447 на номер 6008 (Для абонентов России) и заполните форму ниже:
Если вы из Украины или Казахстана тогда шлите смс с текстом dxwz+activ на номер 4161 и заполните форму ниже:
http://anubis.iseclab.org/?action=result&task_id=1d8b11add038b29942516c6406c 9ea910&format=html
Вот чо я вам скажу:
exeшник создаёт папку C:\DOCUME~1\{user}\LOCALS~1\Temp\1.tmp\
в нею ложит разные файлеки, среди них батник client-serv.bat
Код:
b2e
b2e.dll
binaries.txt
client-serv.bat
Этот банник много копается в реестре в части IE, кэш его ищет, ещё чёто там....
Потом вирь читает и изменяет C:\WINDOWS\system32\drivers\etc\hosts
ТС, нажми пуск - выполнить и напиши туда
Код:
notepad C:\WINDOWS\system32\drivers\etc\hosts
Всё чё там будет скопируй и дай сюда
===
Я уже сам посмарел
Напиши
Код:
notepad C:\WINDOWS\system32\drivers\etc\hosts
и сохрани, потом пуск - выполнить
ipconfig /flushdns
Потом перезагрузи комп и всё норм будет
===
Если кому интересно, вот я перехватил что он за файлы ложит в папку
http://slil.ru/27461452
Вывод: Это Trojan Virus Win32/Rekwoj.A Meredrop
Тоесть он дропает в темп бантик который тупо в хосты пишет строки, очень приметивная хрень