<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>mihawin.ru &#187; вирусы</title>
	<atom:link href="http://mihawin.ru/tag/virusyi/feed/" rel="self" type="application/rss+xml" />
	<link>http://mihawin.ru</link>
	<description></description>
	<lastBuildDate>Thu, 07 Oct 2010 15:54:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Вирус просит отправить SMS</title>
		<link>http://mihawin.ru/virus-prosit-otpravit-sms/</link>
		<comments>http://mihawin.ru/virus-prosit-otpravit-sms/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 20:56:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Компьютеры и программы]]></category>
		<category><![CDATA[вирусы]]></category>

		<guid isPermaLink="false">http://mihawin.ru/?p=120</guid>
		<description><![CDATA[На моем компе поселился вирус. Он просит отправить SMS на номер 4460. Внимание!Internet Security обнаружил вредоносное ПО на вашем компьютере. Вы не зарегистрировали вашу копию Как бороться с SMS вирусом? Самое главное не посылайте смс. Мне он написал послать код K206114500 на номер 4460. Еще бывает просит коды K204814000, K206114300, К206014200,  К206014100,  К206014600. Это разновидность [...]]]></description>
			<content:encoded><![CDATA[<p>На моем компе поселился вирус. Он просит отправить SMS на номер 4460.</p>
<blockquote>
<p>Внимание!Internet Security обнаружил вредоносное ПО на вашем компьютере. Вы не зарегистрировали вашу копию</p>
</blockquote>
<h3>Как бороться с SMS вирусом?</h3>
<p>Самое главное не посылайте смс. Мне он написал послать код K206114500 на номер 4460. Еще бывает просит коды K204814000, K206114300, К206014200,  К206014100,  К206014600. Это разновидность вируса eKAV.</p>
<p><span id="more-120"></span></p>
<ol>
<li>Подобрать код по табличке<br />
К = 1--2--3--4--5--6--7--8--9<br />
0 = 8--9--1--2--3--4--5--6--7<br />
1 = 9--1--2--3--4--5--6--7--8<br />
2 = 1--2--3--4--5--6--7--8--9<br />
3 = 2--3--4--5--6--7--8--9--1<br />
4 = 3--4--5--6--7--8--9--1--2<br />
5 = 4--5--6--7--8--9--1--2--3<br />
6 = 5--6--7--8--9--1--2--3--4<br />
7 = 6--7--8--9--1--2--3--4--5<br />
8 = 7--8--9--1--2--3--4--5--6<br />
9 = 8--9--1--2--3--4--5--6--7</p>
Например берем комбинацию номер 1 (первый столбец) K206114500 и подбираем по цифрам: 1185...</li>
<li>Переберем комбинации, их может быть до 9</li>
<li>Ставим антивирус <strong>avz</strong>:<br />
Качаем по этим ссылка <a href="http://turbobit.net/gloltir8godx.html">turbobit</a> | <a href="http://letitbit.net/download/9177.9467a6990d1b32e2c44d88e5f/avz4.zip.html">letitbit</a> | <a href="http://ifolder.ru/15956795">ifolder</a></li>
<li>Запускаем в нем скрипт</li>
</ol>
<blockquote>
<pre>begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\RECYCLER\S-1-5-21-1757981266-1958367476-839522115-1003\Dc9\wmic.chm:VVpIHMiGKk4ZGjC1n8K1:$DATA','');
 QuarantineFile('C:\Program Files\NCSoft\Aion\bin32\DataServer.exe','');
 QuarantineFile('C:\ANT\web\et3sqhta.pif','');
 QuarantineFile('C:\ANT\RR\rr.pif','');
 QuarantineFile('C:\ANT\GM\5f98vo57.pif','');
 DeleteFile('C:\RECYCLER\S-1-5-21-1757981266-1958367476-839522115-1003\Dc9\wmic.chm:VVpIHMiGKk4ZGjC1n8K1:$DATA');
BC_ImportAll;
ExecuteSysClean;
SetServiceStart('RemoteRegistry', 4);
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_Activate;
RebootWindows(true);
end.</pre>
</blockquote>
<p>Все дальше пере загружаемся.<br />
Обязательно скачайте и проверьте на вирусы свой комп с помощью утилиты Dr.Web CureIt,<br />
<script type="text/javascript"><!--
google_ad_client = "pub-3327426368332269";
/* mihawin virus */
google_ad_slot = "7982710185";
google_ad_width = 234;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script><br />
скачать ее можно по этим ссылкам: <a href="http://turbobit.net/ksi1l8vw9zhx.html">turbobit</a> | <a href="http://letitbit.net/download/1609.ac1efad824b333ba1366d8510/68t593rb.exe.html">letitbit</a> | <a href="http://ifolder.ru/15956769">ifolder</a></p>
<p>Желаю удачи.</p>
]]></content:encoded>
			<wfw:commentRss>http://mihawin.ru/virus-prosit-otpravit-sms/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
	</channel>
</rss>

