ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Что было с форумом?
  #1  
Старый 27.09.2007, 00:37
Аватар для GlOFF
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


Question Что было с форумом?

Интересно что же было с форумом в 27.09.07 после полуночи! Вместо html-кода был обычный двоичный беспредел...
 
Ответить с цитированием

  #2  
Старый 27.09.2007, 00:40
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Это просто выдался gzip в чистом виде
 
Ответить с цитированием

  #3  
Старый 27.09.2007, 00:43
Аватар для VERte][
VERte][
Moderator - Level 7
Регистрация: 17.05.2007
Сообщений: 220
Провел на форуме:
3013539

Репутация: 441
По умолчанию

Вот что мне выдало при попытке залогиниться:
Код:
nUnTnanonVnMninynIndnVnUnSn8n6nDnpnBnjnLnYnanUnjnOnMn6nKnxnJntnWnNnJncnxnBnYnanUnjnUnCnPnKnxntnxnmnGnlnXnKnxn9nhnRnanVn3ntnonOnznanJnJnSnOnVn3nznonMnUn6nxnBnYnanUnjnVnfnynKnxnrnenVncnznrnxnBnSnWnDnRnMnOn9ncn3n8nVnonOnMnMn7nSn3nonSn8nRn3nsJnnWnDnOnMn6nHnxnKnxnHnUnCnPnpnjnKnK
что ЭТО такое?
 
Ответить с цитированием

  #4  
Старый 27.09.2007, 00:48
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

С[B]оветую всем с фаерфоксом до 2.0.0.6 без плагинов - ну кроме noscript , шестым ие с плагинами quicktime,winzip,flash,yahoo,и оперой до 9.22 обновиться и поменять пароли
 
Ответить с цитированием

  #5  
Старый 27.09.2007, 00:53
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от gemaglabin  
и оперой до 9.22
включительно?
 
Ответить с цитированием

  #6  
Старый 27.09.2007, 00:54
Аватар для GlOFF
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


По умолчанию

ГЕМА а что такое gzip ???
 
Ответить с цитированием

  #7  
Старый 27.09.2007, 00:56
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
ru.wikipedia.org/wiki/Gzip
Цитата:
тупаки?
Тупак Шакур
 
Ответить с цитированием

  #8  
Старый 27.09.2007, 01:12
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Там модицифированный mpack , сплоита под firefox + quicktime нету
 
Ответить с цитированием

  #9  
Старый 27.09.2007, 01:12
Аватар для [53x]Shadow
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

Когда заходил по http ->
Что то типа ддоса, спуф днс и редирект на http://dodo32.org/505/Xp//file.php?q=o9 там трой-даунлоадер, а затем
по порядку:
redirect to

http://dodo32.org/505/Xp/ (MPack)

download

http://dodo32.org/505/Xp/file.php (Avira = TR/PSW.LDPinch.TAW.334)

who download

http://dodo32.org/505/l32/0.jpg?0 ->TR/Crypt.XPACK.Gen
http://dodo32.org/505/l32/0.jpg?1 ->TR/Dldr.Small.emg.31
http://dodo32.org/505/l32/0.jpg?2 (404)
http://dodo32.org/505/l32/0.jpg?3 ->WORM/Wigon.AB
http://dodo32.org/505/l32/0.jpg?4 ->WORM/Zhelatin.Gen
http://dodo32.org/505/l32/0.jpg?5 (404)
http://dodo32.org/505/l32/0.jpg?6 (404)
http://dodo32.org/505/l32/0.jpg?7 (404)
http://dodo32.org/505/l32/0.jpg?8 (404)
http://dodo32.org/505/l32/0.jpg?9 (404)

0.jpg?1 download

http://81.95.149.235/load/206.exe ->not detect
http://81.95.149.235/load/m.exe ->TR/PSW.LdPinch.bdr.58
http://81.95.149.235/load/d.exe ->TR/Crypt.FKM.Gen

0.jpg?4 download
http://mediacount.net/pic/search.jpg
http://mediacount.net/pic/winlogon.jpg
http://mediacount.net/pic/tibs.jpg
http://mediacount.net/pic/tool.jpg
http://mediacount.net/pic/proxy.jpg

http://mediacount.net/pictures5/zgame1
http://mediacount.net/pictures5/zgame2
http://mediacount.net/pictures5/zgame3
http://mediacount.net/pictures5/zgame4
http://mediacount.net/pictures5/zgame5

http://mediacount.net/pictures1/ztool1
http://mediacount.net/pictures1/ztool2
http://mediacount.net/pictures1/ztool3
http://mediacount.net/pictures1/ztool4

etc.

whois:
Код:
Found 0 websites with the IP 81.95.149.10

role:       RBusiness Network Registry
address:       RBusiness Network
address:       The Century Tower Building
address:       Ricardo J. Alfari Avenue
address:       Panama City
address:       Republic of Panama
тут тоже немного инфы по dodo32.org http://umaxforum.com/topic/9/23671/90/

ЗЫ
Достать бы оунера...

Последний раз редактировалось [53x]Shadow; 27.09.2007 в 01:19..
 
Ответить с цитированием

  #10  
Старый 27.09.2007, 01:13
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
Там модицифированный mpack
где там?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
wtFAQ? - John the Ripper, практическое пособие Thanat0z Расшифровка хешей 4 06.08.2007 08:54
Дневник хакера или как Разогнать Целерон V.I.P Болталка 1 29.05.2007 16:22
Правда о докторе Айболите Дрэгги Болталка 17 30.09.2006 13:34
МнеВеликие перцы svans Чаты 11 24.12.2002 18:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ