подцепил болезнь, сталкивался ктонить? - Форум успешных вебмастеров - GoFuckBiz.com
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB93.7196
BTC/USD64865.0071
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 18.11.2010, 16:18   #1
redlain
Ебланнед
 
Регистрация: 27.10.2009
Сообщений: 1,628
Бабло: $240645
По умолчанию подцепил болезнь, сталкивался ктонить?



в общем подцепил это дело, интересно, может кто сталкивался с таким же вариантом псевдо антивируса.

пришло по логам с домена:
___ttp://rapidbill.co.cc/ (там банально форма авторизации висит) если шло перенаправление с паролем, то думаю внутри связка какая-то лежит.

Напрямую к домену не было обращения, скорее всего - фрэйм в других доменах, с поисковой выдачи.

посмотрел данные по хуиз:

Цитата:
inetnum: 91.204.40.0 - 91.204.51.255
netname: S-Point
descr: S.Point
country: UA
org: ORG-SA613-RIPE
admin-c: BD1979-RIPE
tech-c: BB3347-RIPE
status: ASSIGNED PI
mnt-by: RIPE-NCC-HM-PI-MNT
mnt-lower: RIPE-NCC-HM-PI-MNT
mnt-by: S-Point-MNT
mnt-routes: S-Point-MNT
mnt-domains: S-Point-MNT
source: RIPE # Filtered

organisation: ORG-SA613-RIPE
org-name: S.Point
org-type: OTHER
address: Ukraine, Kyiv, 02140, Grishka st. 3-A
e-mail: [email protected]
mnt-ref: S-Point-MNT
admin-c: BD1979-RIPE
tech-c: BB3347-RIPE
mnt-by: S-Point-MNT
source: RIPE # Filtered

person: Belov Dmitriy
address: 02140, Grishka st. 3-A
phone: +380975935244
nic-hdl: BD1979-RIPE
source: RIPE # Filtered

person: Barkov Boris
address: Ukraine, Kyiv, 02140, Grishka st. 3-A
phone: +380936456384
nic-hdl: BB3347-RIPE
source: RIPE # Filtered

% Information related to '91.204.48.0/22AS24965'

route: 91.204.48.0/22
descr: S.Point
origin: AS24965
mnt-by: S-Point-MNT
source: RIPE # Filtered
эти же данные фигурируют в http://www.malwareurl.com/listing.ph...n=91.204.48.43

может ктото чтото еще знает по этому поводу?
Изображения
Тип файла: jpg 1122qqg0)f.jpg (91.2 Кб, 276 просмотров)
redlain вне форума  
Старый 18.11.2010, 16:29   #2
jkvoka
странный гном
 
Аватар для jkvoka
 
Регистрация: 01.05.2007
Сообщений: 2,853
Бабло: $446167
Отправить сообщение для jkvoka с помощью Telegram
По умолчанию

Цитата:
Сообщение от redlain Посмотреть сообщение
пришло по логам с домена:
___ttp://rapidbill.co.cc/ (там банально форма авторизации висит) если шло перенаправление с паролем, то думаю внутри связка какая-то лежит.

Напрямую к домену не было обращения, скорее всего - фрэйм в других доменах, с поисковой выдачи.

посмотрел данные по хуиз:



эти же данные фигурируют в http://www.malwareurl.com/listing.ph...n=91.204.48.43

может ктото чтото еще знает по этому поводу?
у сестры на ноуте такая точно шняга была. Пробовал удалять по инструкциям- не помогло. Поменяли винду ей.

Пробовал вот такими способами:

http://www.google.com/search?client=...utf-8&oe=utf-8
jkvoka вне форума  
Старый 18.11.2010, 16:40   #3
mr.Amoralezz
Газонокосильщег
 
Аватар для mr.Amoralezz
 
Регистрация: 13.09.2008
Сообщений: 6,699
Бабло: $893495
По умолчанию

блин я уж думал тут кож-вен кабинет открыли....а вы о банальном
по сабжу: делай ресетап и не мучайся.
mr.Amoralezz вне форума  
Старый 18.11.2010, 16:48   #4
redlain
Ебланнед
 
Регистрация: 27.10.2009
Сообщений: 1,628
Бабло: $240645
ТС -->
автор темы ТС По умолчанию

фишка в том что стоят определенные политики, при которых запрещено скачивать exe и другую лабуду, даже если сработал сплоит, то по идее не загрузились бы exe файлы, каким боком они загрузились, я хз.
redlain вне форума  
Старый 18.11.2010, 16:53   #5
res1dent
Везучий ВМ
 
Аватар для res1dent
 
Регистрация: 21.08.2009
Сообщений: 1,495
Бабло: $239825
Отправить сообщение для res1dent с помощью Telegram
По умолчанию

про склейку не слыхал поди?
выцепляй по недавно созданым докам в систем32
если повезет найдеш
__________________
Не зная ни сна и ни отдыха, при лунном и солнечном свете, легко и просто качаю бабло в интернете
res1dent вне форума  
Старый 18.11.2010, 17:02   #6
Drunk Monk
Je suis moine ivre
 
Аватар для Drunk Monk
 
Регистрация: 03.03.2009
Сообщений: 15,268
Бабло: $797172957
По умолчанию

Цитата:
Сообщение от redlain Посмотреть сообщение
а че за тулзень? на чье-то веселое решение похоже
Drunk Monk вне форума  
Старый 18.11.2010, 17:15   #7
redlain
Ебланнед
 
Регистрация: 27.10.2009
Сообщений: 1,628
Бабло: $240645
ТС -->
автор темы ТС По умолчанию

ну эту тулзень и подцепил по факту..
redlain вне форума  
Старый 18.11.2010, 17:16   #8
redlain
Ебланнед
 
Регистрация: 27.10.2009
Сообщений: 1,628
Бабло: $240645
ТС -->
автор темы ТС По умолчанию

Цитата:
Сообщение от res1dent Посмотреть сообщение
про склейку не слыхал поди?
выцепляй по недавно созданым докам в систем32
если повезет найдеш
про склейку не понял, можешь разжевать?
redlain вне форума  
Старый 18.11.2010, 17:19   #9
res1dent
Везучий ВМ
 
Аватар для res1dent
 
Регистрация: 21.08.2009
Сообщений: 1,495
Бабло: $239825
Отправить сообщение для res1dent с помощью Telegram
По умолчанию

ну ехе клеится к пдф, jpg, png ну и еще много к чему
__________________
Не зная ни сна и ни отдыха, при лунном и солнечном свете, легко и просто качаю бабло в интернете
res1dent вне форума  
Старый 18.11.2010, 17:24   #10
тот_самый
с айди 2788
 
Регистрация: 07.10.2009
Сообщений: 134
Бабло: $15495
По умолчанию

знакомый софт
тот_самый вне форума