Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Правила форума

Раздел для общения на любые темы, для которых не нашлось места в остальных разделах. Если Вашу тему можно отнести по смыслу к другому разделу, лучше создайте её там, иначе Вас накажут.

В данном форуме немного понижены требования к Общим правилам форума, а именно:
1. Информативность темы
2. Отходить от первоначального смысла темы

!
В разделе запрещено создавать темы связанные с раскруткой игровых серверов
4 страниц V   1 2 3 »

Ботнет?

Статус пользователя san7550
сообщение 20.6.2012, 17:10
Сообщение #1
Стаж: 14 лет

Сообщений: 48
Благодарностей: 5
Полезность: 82

qq all вот сегодня зашел на один серв (через стим кс искал) при заходе на севрер сразу вылазит "скачивание файла cstrike.exe"
ботнет?
p.s ip серва 93.170.76.33:27015
нашел 2 серв та же муть
178.157.85.158:27015
скрины



Отредактировал: san7550, - 20.6.2012, 17:53
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя SISA
сообщение 20.6.2012, 17:11
Сообщение #2
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Установи и узнаешь.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 20.6.2012, 17:13
Сообщение #3


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

А там все что угодно может быть, и вирус и файл на смену мастерсерсерва, или просто контра =)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя san7550
сообщение 20.6.2012, 17:20
Сообщение #4
Стаж: 14 лет

Сообщений: 48
Благодарностей: 5
Полезность: 82

нашел ещё 1 серв
178.157.85.158:27015

Отредактировал: san7550, - 20.6.2012, 17:30
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kokauHH
сообщение 20.6.2012, 17:40
Сообщение #5
Стаж: 15 лет

Сообщений: 883
Благодарностей: 1033
Полезность: 0

Цитата(san7550 @ 20.6.2012, 19:20) *
нашел ещё 1 серв
178.157.85.158:27015

Мы рады, это уже давно не новость...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя papirus
сообщение 20.6.2012, 18:03
Сообщение #6


Стаж: 18 лет

Сообщений: 306
Благодарностей: 55
Полезность: 162

virustotal.com
проверь!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя san7550
сообщение 20.6.2012, 18:31
Сообщение #7
Стаж: 14 лет

Сообщений: 48
Благодарностей: 5
Полезность: 82

Цитата(papirus @ 20.6.2012, 22:03) *
virustotal.com
проверь!

проверил http://clck.ru/1CzG4
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 20.6.2012, 19:23
Сообщение #8
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

ето не ботнет- детектится по другому

Worm.Win32.Fujack = червь
скорее всего подмена файла или стилер

Отредактировал: cs-portal, - 20.6.2012, 19:24
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Stolen
сообщение 21.6.2012, 17:48
Сообщение #9
Стаж: 14 лет

Сообщений: 597
Благодарностей: 292
Полезность: 0

Цитата(san7550 @ 20.6.2012, 22:10) *
qq all вот сегодня зашел на один серв (через стим кс искал) при заходе на севрер сразу вылазит "скачивание файла cstrike.exe"
ботнет?
p.s ip серва 93.170.76.33:27015
нашел 2 серв та же муть
178.157.85.158:27015
скрины


Модераторам не смотреть


Отредактировал: Stolen, - 21.6.2012, 17:48
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 4 раз
   + Цитировать сообщение
Статус пользователя ArhangeL
сообщение 21.6.2012, 18:54
Сообщение #10


Стаж: 17 лет

Сообщений: 1170
Благодарностей: 720
Полезность: 1076

Дайте файлик на декомпиляцию. А то делать не***й... :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя san7550
сообщение 21.6.2012, 19:13
Сообщение #11
Стаж: 14 лет

Сообщений: 48
Благодарностей: 5
Полезность: 82

Цитата(ArhangeL @ 21.6.2012, 22:54) *
Дайте файлик на декомпиляцию. А то делать не***й... :)

http://www.ex.ua/view_storage/146446734336
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ArhangeL
сообщение 21.6.2012, 20:15
Сообщение #12


Стаж: 17 лет

Сообщений: 1170
Благодарностей: 720
Полезность: 1076

это бот HLProxy 1.13, так что да - это ботнет.

Отредактировал: ArhangeL, - 21.6.2012, 20:27
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 21.6.2012, 20:37
Сообщение #13


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

чей? договаривай давай =)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kokauHH
сообщение 21.6.2012, 20:38
Сообщение #14
Стаж: 15 лет

Сообщений: 883
Благодарностей: 1033
Полезность: 0

Цитата(RedL1ne @ 21.6.2012, 22:37) *
чей? договаривай давай =)

вобще, с дальнейшими подробностями лучше в лс, щас же хомячков набежит, узнавать что и как...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 21.6.2012, 21:00
Сообщение #15


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Цитата(kokauHH @ 21.6.2012, 21:38) *
вобще, с дальнейшими подробностями лучше в лс, щас же хомячков набежит, узнавать что и как...

Я вроде как и не просил публично сообщать, лс бы меня устроило =)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ArhangeL
сообщение 21.6.2012, 22:13
Сообщение #16


Стаж: 17 лет

Сообщений: 1170
Благодарностей: 720
Полезность: 1076

RedL1ne,
что значит чей? Понятия не имею чей он. Однако ссылается на ****.no-ip.org откуда тянутся хренпоймешьчто.

Живет в папке c:\files\svchost1.exe
Так же сунется в в реестр прописаться в авторан. NOD32 дико блюет в его сторону.
Ещё упоминается $$336699.bat.

На клиенте запускается UDP сервер. Думаю, что кто знает "что такое proxy", дальше поймут сами.

Ещё могу сказать, что говнокод там в расцвете сил.

p.s. хомяки нах**й посланы будут =)

ушёл сабж в АВ лаболатории.

Отредактировал: ArhangeL, - 21.6.2012, 22:21
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 4 раз
   + Цитировать сообщение
Статус пользователя indo
сообщение 21.6.2012, 22:36
Сообщение #17


Стаж: 14 лет

Сообщений: 758
Благодарностей: 450
Полезность: 843

Хотел скачать файл:

Цитата
URL заблокирован SpIDer Gate
http://fs166.www.ex.ua/load/146446734336/a...215/cstrike.exe
Причина: Обнаружена угроза (Trojan.MulDrop3.55445)
Дата: ‎21.‎06.‎2012 ‏‎23:33


Авто-заргузка из motd сервера тоже заблокировалась )

Отредактировал: indo, - 21.6.2012, 22:36
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ArhangeL
сообщение 21.6.2012, 22:55
Сообщение #18


Стаж: 17 лет

Сообщений: 1170
Благодарностей: 720
Полезность: 1076

я его пару часов назад отправил в АВ лабы.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ETO_BYLO_LETOM
сообщение 22.6.2012, 10:33
Сообщение #19


Иконка группы

Стаж: 14 лет
Город: Краснодар

Сообщений: 3393
Благодарностей: 4387
Полезность: 805

как вы любите ковырять чужик ботнеты, лучшеб за своими следили. :crazy2:


😄
MasterServer.su прозрачнее чем твои окна дома
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Stolen
сообщение 22.6.2012, 10:49
Сообщение #20
Стаж: 14 лет

Сообщений: 597
Благодарностей: 292
Полезность: 0

Цитата(ETO_BYLO_LETOM @ 22.6.2012, 15:33) *
как вы любите ковырять чужик ботнеты, лучшеб за своими следили. :crazy2:

Согласен кстати, а то пару человек с этого форума вообще палятся. Да дротик? crazy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
4 страниц V   1 2 3 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: