Спрашивайру хакнули или это мне напихали хуёв в жеппу вирусов на пеку? И да, вылазит только на этом сайте.дискасс
connectCC и command.php как бы намекают, что это троянчик, который получает команды от центрсервера.Экзешник скачивал, запускал, видимых действий никаких. Очевидный зловред.Мне страшно, поцаны. Антивирусы нихуя не детектят вообще.Призываются мамкины сыщики
Бля, мож я один такой долбоёб...
>>131556520 (OP)Как я понял по коду на 3 пикче, там какой-то галимый JS встраивается в head сайта. >head.appendChild(Script)ЗАпости сам скрипт, что ли?
у меня вчера такая же хуйня вылезла, тоже на спрашивай
Блять, два дня назад на фрилансе кто-то просил оформить его вирусню под обновление флеша.Оперативно парень троян свой вылизал, десу.Хотя их и так миллионы
Алсо, если ты его зачем-то скачал и установил, то enjoy your botnet/miner.
>>131556733Всё теперь, пиздарики. Чисть вилкой, загрузись с последней контрольной точки.
Пиздец, уже второй тред убил своим присутствием
>>131556520 (OP)Не твоё это, не парься
Скачал чтобы отправить на вирустотал, промахнулся и нажал "открыть от имени администратора". Что делать теперь?
Ну что, почаны, это ведь взлом века. Если реально поломали сайт, то блять загнутся же они от жалоб и прочего говна. А может, это реал флешплеер, лол? нет по тупизне своей запустил на рабочем компе, подрубленном к локальной сети.
http://80.87.205.116/com.js
>>131556520 (OP)Лол, думал ты зеленый.Попробовал сам зайти, теперь сомневаюсь. Но хоть не скачивал так-как флеш уже нахуй никому не нужен
Лол, заходил туда. Защитник виндовс сдетектил как вирус и не дал скачать.
чёт какт не похоже на то, что всё тут всё ок, агада? америка, обама? кто пихает анальные зонды русским?
>2083-67>Flash
Бамп
Хуй знает, там лоадер какой-то кароче, через ollydbg лень смотреть, оп - хуй
этоhttp://80.87.205.116/com.jsпохоже на этоhttp://stackoverflow.com/questions/35178464/how-to-add-floating-div-to-beef-projects-scriptsи оттуда отсылка к http://beefproject.com/ахахахаха
>>131568512hook.js, теперь нжно задетектить где сервер хостится, и брутить админку. shodan показал открытый 111 порт, что там через него крутится?
Baidu Win32.Trojan.WisdomEyes.151026.9950.9985 20160711Kaspersky UDS:DangerousObject.Multi.Generic 20160711McAfee-GW-Edition BehavesLike.Win32.Downloader.cc 20160711
Вы че поехавшие, когда плагин устаревает фаервокс блокирует сам и предлагает обновиться. Можешь сказать временно разрешить и похуй. Окно как на оппике вылезает только на старте винды или перезапуске эксплорер.ехе . Просто так в браузере оно не вылезет. Пездец вы
kj