PDA

Просмотр полной версии : Сайт - кидало??? о_0


Tigger
22.12.2008, 04:46
_http://pelingator.su
Что за бред???

Twilight Shadow
22.12.2008, 04:50
ESET Smart Security заблокировал доступ к веб-странице.
Страница находится в списке веб-сайтов с потенциально опасным
содержимым.

ЗЫ ваще 1 раз такое вижу ^

ClienTtm
22.12.2008, 04:57
Да кидало конешно! Нет такоГо в реале!

[dei]
22.12.2008, 05:03
VirusTotal какбэ предупреждает
AhnLab-V3;2008.12.19.3;2008.12.21;-
AntiVir;7.9.0.45;2008.12.21;-
Authentium;5.1.0.4;2008.12.21;-
Avast;4.8.1281.0;2008.12.21;Win32:Trojan-gen {Other}
AVG;8.0.0.199;2008.12.21;BackDoor.Agent.ULT
BitDefender;7.2;2008.12.22;-
CAT-QuickHeal;10.00;2008.12.20;-
ClamAV;0.94.1;2008.12.22;-
Comodo;793;2008.12.21;-
DrWeb;4.44.0.09170;2008.12.21;Trojan.MulDrop.29270
eSafe;7.0.17.0;2008.12.21;-
eTrust-Vet;31.6.6271;2008.12.20;-
Ewido;4.0;2008.12.21;-
F-Prot;4.4.4.56;2008.12.21;-
F-Secure;8.0.14332.0;2008.12.21;-
Fortinet;3.117.0.0;2008.12.21;-
GData;19;2008.12.22;Win32:Trojan-gen {Other}
Ikarus;T3.1.1.45.0;2008.12.21;Virus.Win32.Trojan
K7AntiVirus;7.10.560;2008.12.20;Trojan.Win32.Malwa re.1
Kaspersky;7.0.0.125;2008.12.22;-
McAfee;5471;2008.12.21;-
McAfee+Artemis;5471;2008.12.21;Generic!Artemis
Microsoft;1.4205;2008.12.21;-
NOD32;3709;2008.12.20;-
Norman;5.80.02;2008.12.19;-
Panda;9.0.0.4;2008.12.21;Suspicious file
PCTools;4.4.2.0;2008.12.21;-
Prevx1;V2;2008.12.22;-
Rising;21.08.62.00;2008.12.21;-
SecureWeb-Gateway;6.7.6;2008.12.21;-
Sophos;4.37.0;2008.12.21;-
Sunbelt;3.2.1801.2;2008.12.11;-
Symantec;10;2008.12.22;-
TheHacker;6.3.1.4.195;2008.12.20;-
TrendMicro;8.700.0.1004;2008.12.19;-
VBA32;3.12.8.10;2008.12.21;-
ViRobot;2008.12.20.1528;2008.12.21;-
VirusBuster;4.5.11.0;2008.12.21;-

Tigger
22.12.2008, 05:34
И что делает этот троян?

[dei]
22.12.2008, 05:45
запусти узнаешь.

Tigger
22.12.2008, 05:49
Не узнаю)) В общем проверил IP сайта.
оказалось еще 3 сайта зареганных по этому же IP! Все сайты кидалы!
_www.skystels.com - вообще ФФ запрещает))
А _www.sekretam.net - на биллинге зарабатывают
IP: 58.65.236.129

The matrix
22.12.2008, 06:08
Мне от них спам в ICQ приходил )

Звеpь
22.12.2008, 08:50
тестил не трой вообще!

ClienTtm
22.12.2008, 09:03
тестил не трой вообще!
Значит ты уже нашёл кому отдать все свои пароли! :)

Sin3v
22.12.2008, 09:33
Щас заценю, На какой хрен делать сайт и еще дизайн рисовать чтобы украсть пароли

Omen666
22.12.2008, 09:43
Щас заценю, На какой хрен делать сайт и еще дизайн рисовать чтобы украсть пароли
Еще бы знаки припинания =\
Дизайн очень трудно нарисовать? Если иметь небольшой стартовый капитал, можно намутить и дизайн и сайт, а потом лопатой грести различные пассы, и не факт, что только для пассов... возможно теперь ты один из десяти тысяч доссеров

Sin3v
22.12.2008, 09:46
Да понт неработает ошибки всякие, иеще казахстанской связи нету(

.:EnoT:.
22.12.2008, 09:50
Проект ПЕЛИНГАТОР был создан при поддержке Министерства Информационных Технологий и Связи Российской Федерации в 2007 году.


ЗАО "Информтехнологии"
г. Москва, ул. Беговая, д. 15
Tел. (495) 989 7001
E-Mail: support@pelingator.ru

мб им позвонить?) Найтмар, ты где?))

Sin3v
22.12.2008, 10:06
Надо сюда пранкера позвать)

KaZ@NoVa
22.12.2008, 10:08
тестил не трой вообще!

/= :(

Kernet
22.12.2008, 13:52
Звеpь,ты уже разок затестил,и акка на ачате лишился XDDD

Tigger
23.12.2008, 14:07
Енот, хорош)) Напишите найтмару))) Пусть пранк устроет))

Nightmarе
23.12.2008, 14:27
Номер не доступен.
(по крайней мере с сипнета, скайпа у меня нет.)

Tigger
23.12.2008, 23:42
Жаль... =((

Sin3v_
25.12.2008, 21:15
Во мля чел один говорит с моего сайта http://sin3v.org вирус идет и с этого айпи 58.65.236.129:80
Я себе ставил этот пелингатор, если там и был вирус как он на мой сайт залился ппц

SMAC
25.12.2008, 22:12
Во мля чел один говорит с моего сайта http://sin3v.org вирус идет и с этого айпи 58.65.236.129:80
Я себе ставил этот пелингатор, если там и был вирус как он на мой сайт залился ппц

ага

вот фрейм тебе вставили http://www.bestcounter.su/global/index.php
в этом фрейме еще фрейм http://fiesta-tests.com/gena/pdf.php

вот админка фиесты http://fiesta-tests.com/gena/admin.php

Sin3v_
25.12.2008, 23:04
Офигеть как он туда мог попасть?

Ponchik
26.12.2008, 01:25
Непонятная прога http://anubis.iseclab.org/?action=result&task_id=164d14ac6094cbfd40d89b7b6c7304305&format=html

Fantasy
26.12.2008, 04:35
у меня сначала файрвол ра**изделся, после скачки еше каспер заорал...фтопку прогу...вообше по идее узнать можно, но данная прога бруд и фуфло, фтопку

IIAHbI4
26.12.2008, 04:38
Скриншот в exe формате? Этого уже вполне достаточно.

Fantasy
26.12.2008, 04:39
http://s53.radikal.ru/i139/0812/c4/cf54e0a2ac0e.jpg (http://www.radikal.ru)

CrazyStudentS_Mi}{
26.12.2008, 04:49
Офигеть как он туда мог попасть?


ты попал на свзяку - тебе прогрузили пончик - взяли с пончика фтп - профреймили фтпшки - твой сайт стал вредоносным

neprovad
26.12.2008, 07:53
интересная штучка, свежая, вмварь не любит и другие виртулаки+сандбоксы :)

neprovad
26.12.2008, 09:35
После распаковки внутри оказался Zbot
http://www.virustotal.com/ru/analisis/21a2a8cadd6e6790d17e13627172a849

combatsxx
26.12.2008, 09:59
мде чуваки не знают у кого криптовать )

neprovad
26.12.2008, 10:33
криптор стаб на VB лепит, это как-то смешно %)
хотя, надо отметить, никто из аверов не опознал троя как zbot пока я не вытащил "тело" из отладчика

Encefalit
26.12.2008, 10:47
ESET Smart Security заблокировал доступ к веб-странице.
Страница находится в списке веб-сайтов с потенциально опасным
содержимым.

ЗЫ ваще 1 раз такое вижу ^

Тоже самое)

Ponchik
26.12.2008, 12:05
ты попал на свзяку - тебе прогрузили пончик - взяли с пончика фтп - профреймили фтпшки - твой сайт стал вредоносным
Не, ну я понимаю ещё когда "понч" говорят, но на прямую я ещё невидел О_о
Ненада связывать мну с вирусами :mad:

Pernat1y
26.12.2008, 12:32
самая пробиваемая ОС?)

ALL LOAD PER
2K3 2 2 100


зы. ПДФ эксплоит кто-то уже разобрал? )

neprovad
26.12.2008, 12:45
сейчас понял что слово то пелингатор с ошибкой написано, должно быть пеленгатор. школьники однако :)