Сейчас на форуме: subword, rtsgreg1989, zds, _MBK_ (+5 невидимых)

 eXeL@B —› Основной форум —› "Поймал" нечто при попытке прогрузиться с
Посл.ответ Сообщение

Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 декабря 2007 11:14
· Личное сообщение · #1

вероятно кем-то взломанного сайта. Навыков практически никаких. Не посмотрите, это это вообще такое и с какой целью "впаривалось" ?


207d_28.12.2007_CRACKLAB.rU.tgz - win32.exe




Ранг: 88.4 (постоянный)
Активность: 0.080
Статус: Участник

Создано: 28 декабря 2007 11:44
· Личное сообщение · #2

Есть уже на форуме соответствующая тема.
http://www.exelab.ru/f/action=vthread&forum=2&topic=6500
Постить нужно было туда




Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 28 декабря 2007 12:23 · Поправил: [wl]
· Личное сообщение · #3

касперский сообщил: Trojan-Downloader.Win32.Tibs.th



Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 декабря 2007 13:49
· Личное сообщение · #4

Спасибо, переберусь )




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 28 декабря 2007 15:29 · Поправил: [HEX]
· Личное сообщение · #5

Лоадер стучит и льёт говницо разного сорта. В основном спамилки.

hxxp://88.255.90.252/adv/138/adload.php?a1=Germany&a2=Type%20of%20Proc essor:%20PENTIUM%20PRO%20or%20PENTIUM%20II/III&a3=Windows%20version%20 is%205.1&a4=Build:%202600,%20Platform%20ID:%202&a5=notoutpost&table=ad v138

hxxp://88.255.90.252/32647543ygwvrhbjt3h4evjrbgnrt.php?adv=138&code1=H UK0&code2=1802 (88.255.90.252)
hxxp://88.255.90.252/pic/search.jpg (88.255.90.252)
hxxp://88.255.90.252/pic/winlogon.jpg (88.255.90.252)
hxxp://88.255.90.252/pic/tibs.jpg (88.255.90.252)
hxxp://88.255.90.252/pic/tool.jpg (88.255.90.252)
hxxp://88.255.90.252/pic/proxy.jpg (88.255.90.252)
hxxp://88.255.90.252/34gfrfdsfghgretytrer5t65rerfgjh/adv138.php?adv=13 8&code1=HUK0&code2=1802&code3=225D064E332F07!CF (88.255.90.252)
hxxp://69.50.175.181/download.php?&advid=00000278&u=0&p=21490920
hxxp://88.255.90.252/pictures5/zgame1 (88.255.90.252)
hxxp://88.255.90.252/pictures5/zgame2 (88.255.90.252)
hxxp://88.255.90.252/pictures5/zgame3 (88.255.90.252)
hxxp://88.255.90.252/pictures5/zgame4 (88.255.90.252)
hxxp://88.255.90.252/pictures5/zgame5 (88.255.90.252)

Советую не ходить по ссылкам без антивиря свежего и со включеной Явой/Яво скриптом.

-----
Computer Security Laboratory



 eXeL@B —› Основной форум —› "Поймал" нечто при попытке прогрузиться с
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати