Bok,
evo imam jedan problem, danas dobio mail od T-Coma (valjda je sluzbeni, sve je navedeno njihovo), uglavnom... evo kopije Maila:
**************************************************
Postovani,
DNS rezolucijom je uoceno da je IP adresa 93.xxx.xxx.xxx, koja Vam je dodjeljena
31.01.2014 10:30:52 CET, za korisnicko ime: xxxx bila trenutno iskoristena
u Fast-Flux domeni.
Pretpostavljamo da se racunalo nalazi u botnet mrezi, zarazeno (botom) malverom,
te se na taj nacin periodicki iskoristava za ilegalne radnje.
Ukoliko je to pocinjeno bez Vaseg znanja, vrlo vjerojatno imate virus
ili tzv. "trojanac" na racunalu. Stoga Vas molimo da sto prije
instalirate neki od antivirusnih programa (odnosno trojan removal tool)
koji ima informaciju o novim virusima (trojanima) i pocistite
sva racunala s kojih ste se spajali na internet.
Hvala,
--
T-Com Abuse sluzba
e-mail: abuse@t-com.hr
tel: 0800 9000
**************************************************
Šta sad da radim?
Nisam primjetio nikakve nus pojave ili bilo sto sumnjivo do sad
Jel je to uopce T-Com (imaju li oni takvu sluzbu?), sta ja znam... da nije neki spam ili tako neko ****...

to je dio takozvanog KMS Activator Ultimate koji se koristi za nelagalnu aktivaciju(nisi kupio ključ) Windowsa ili nekog Microsoft Office paketa.Kaj se tiče tvog Office paketa, on je normalan i čist samo šta je nelegalno aktiviran i ništa drugo normalno.Uglavnom taj KMS Activator sam po sebi(ako je to ona čista verzija), sigurno nije razlog zakaj si dobil taj Mail od T-Com.Eto ti dole Virustotal Analize jel, dakle taj KMS Activator Ultimate i kolko vidiš to je čisto ko suza(Malwarebytes ne nalazi ništa) e sad kakav ti imaš KMS Activator na svojim Windowsima to je teško reč.

nicky.sl
