Перейти к содержанию

Вирусный сайт


Серега Ткачев

Рекомендуемые сообщения

Всем доброго времени суток, не знаю куда обратиться что бы администрация увидела, а так же щее на почту отправил: newvirus@kaspersky.com.
Суть такая, все знаю игру кс 1.6 и кол-во сборок с разными модификациями, так вот я наткнулся на один не очень хороший сайт. Во время установки ни чего не происходит, но когда игру установил файл hosts меняется на его данные и уже ни чего сделать нельзя, список серверов выдаётся его только переустановка поможет.

Видео док-ва: 





что пишет в host, соответственно если скачать сборки контры с сайтов которые записаны, ни чего не изменится, все равно сборка запустится его.
 

 

 

# Copyright © 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost
127.0.0.1 validation.sls.microsoft.com
####PATCH####
185.159.128.171 hack-strike.ru
185.159.128.171 allcs.ru
185.159.128.171 download.allcs.ru
185.159.128.171 cs16planet.ru
185.159.128.171 cs-booster.ru
185.159.128.171 cs-mod.ru
185.159.128.171 download.cs-mod.ru
185.159.128.171 usecs.ru
185.159.128.171 ms.allcs.ru
#PODMENY
185.159.128.171 master.ad-link.ro
185.159.128.171 ms1.ddns.dp.ua
185.159.128.171 ms.boostcstrike.com
185.159.128.171 master.ms-shadow.ro
185.159.128.171 master2.ms-shadow.ro
185.159.128.171 ms1.itparty.co
185.159.128.171 ms2.itparty.co
185.159.128.171 ms11.t-ms.ru
185.159.128.171 balkan.masterserver.me
185.159.128.171 csgoupd1.masterserver.me
185.159.128.171 csxdata.masterserver.me
185.159.128.171 d.blackghost.ro
185.159.128.171 resurse.blackghost.ro
#MOTD
185.159.128.171 boomcox.com
185.159.128.171 counterstrike16.com
185.159.128.171 cs.game-tracker.info
185.159.128.171 cs16.pro
185.159.128.171 cs16boom.com
185.159.128.171 cs16-boost.com
185.159.128.171 csclub.ro
185.159.128.171 csmaster.biz
185.159.128.171 csplayers.xyz
185.159.128.171 csservers.pw
185.159.128.171 ddns.dp.ua
185.159.128.171 dl.bcs16.ro
185.159.128.171 dl.counter-strike16.ro
185.159.128.171 euroboost.xyz
185.159.128.171 files.rembers.ru
185.159.128.171 flash-boost.ro
185.159.128.171 games.daomania.es
185.159.128.171 gp-evolution.ro
185.159.128.171 italia-boost.ro
185.159.128.171 masterserver.ro
185.159.128.171 ms.cs-download.eu
185.159.128.171 otty.ro
185.159.128.171 phantom-boost.com
185.159.128.171 pitbull-hq.com
185.159.128.171 play-boost.com
185.159.128.171 protected.cs-rater.ru
185.159.128.171 raknet.ro
185.159.128.171 strong-boost.ro
185.159.128.171 teroristii.ro
185.159.128.171 top-boost.ro
185.159.128.171 tribulmeu.com
185.159.128.171 www.csoyuncu.com
185.159.128.171 csoyuncu.com
185.159.128.171 www.flash-boost.ro
185.159.128.171 www.ms-shadow.ro
185.159.128.171 ms-shadow.ro
185.159.128.171 www.online-movies.top
185.159.128.171 online-movies.top
185.159.128.171 dust21.com
#KONKURENTY
185.159.128.171 css.setti.info
185.159.128.171 1.masterserver.su
185.159.128.171 2.masterserver.su
185.159.128.171 3.masterserver.su
185.159.128.171 ms.gs-monitor.com
185.159.128.171 ms2.gs-monitor.com
185.159.128.171 ms.cs-games.net
185.159.128.171 ms3.gs-monitor.com
185.159.128.171 ms.boostcs.ru
185.159.128.171 1.getcs16.ru
185.159.128.171 2.getcs16.ru
185.159.128.171 ms1.boostmaster.org
185.159.128.171 3.getcs16.ru
185.159.128.171 ms1.csadmin.ru
185.159.128.171 ms2.csadmin.ru
185.159.128.171 ms3.csadmin.ru
185.159.128.171 ms.cs-game.su
185.159.128.171 ms.cstorrent.ru
185.159.128.171 ms1.ms-csnv.ru
185.159.128.171 ms.client-cs.ru
185.159.128.171 ms1.client-cs.ru
185.159.128.171 ms1.cs-exes.ru
185.159.128.171 ms2.cs-exes.ru
185.159.128.171 ms.cs-monitor.ru
185.159.128.171 ms.strikes.ru
185.159.128.171 master.cs-monitoring-cs.ru
185.159.128.171 ms.cs-monitoring-cs.ru
185.159.128.171 ms.cs-servera.net
185.159.128.171 valve-master-server.com
185.159.128.171 mc.zombr.org
185.159.128.171 1.cs-share.ru
185.159.128.171 ms.kc-boost.ru
185.159.128.171 ms02.boost-cs.biz
185.159.128.171 ms02.csdownload.pm
185.159.128.171 ms01.csdownload.pm
185.159.128.171 ms01.boost-cs.biz
185.159.128.171 csiks.pl
185.159.128.171 lgsl.mastersetti.ro
185.159.128.171 ms.m-s.online
185.159.128.171 ms6.csrulez.ru
185.159.128.171 ms6.serverov.net.su
185.159.128.171 msmega-boost.ru
185.159.128.171 ms.monitoring-cs.info
185.159.128.171 ms.top-cstrike.ru
185.159.128.171 cs.promogame.info
185.159.128.171 ms.gm16ms.ru
185.159.128.171 1.gm16ms.ru
185.159.128.171 ms.setmasters.ru
185.159.128.171 ms.cscontrol.ru
185.159.128.171 ms.top-ms.ru
185.159.128.171 ms2.cscontrol.ru
185.159.128.171 ms.topms.ru
185.159.128.171 ms.turbo-boost.ru
185.159.128.171 ms2.turbo-boost.ru
185.159.128.171 ms3.turbo-boost.ru
185.159.128.171 ms4.turbo-boost.ru
185.159.128.171 ms.csmasterserver.com
185.159.128.171 ms.cs-exclusive.ru
185.159.128.171 ms.ukraina-in-cs.com.ua
185.159.128.171 ms.vipcs.pp.ua
185.159.128.171 ms.vipms-boost.ru
185.159.128.171 md.bans.org.ua
185.159.128.171 ms.bans.org.ua
185.159.128.171 ms2.bans.org.ua
185.159.128.171 ms.cyber-monitoring.ru
185.159.128.171 ms2.cyber-monitoring.ru
185.159.128.171 csms.cyber-battle.ru
185.159.128.171 master.gungame.biz
#WTF
185.159.128.171 ms1.ctxgate.ru
185.159.128.171 ms.cs-super.ru
185.159.128.171 ms.megafrag.ru
185.159.128.171 huy.unikov.net
185.159.128.171 pizda.unikov.net
185.159.128.171 ms1.serverov.net
185.159.128.171 ms2.serverov.net
185.159.128.171 ms1.csrulez.ru
185.159.128.171 ms2.csrulez.ru
185.159.128.171 ms.omonas.com
185.159.128.171 ms.leo-boost.ru

 

Ссылка на комментарий
Поделиться на другие сайты

Ну тогда можете удалить тему, т.к что вы описали я не сделаю, ибо не хватает знания. Просто хотел сообщить, а дальше вам решать

Ссылка на комментарий
Поделиться на другие сайты

 

Ну тогда можете удалить тему, т.к что вы описали я не сделаю, ибо не хватает знания. Просто хотел сообщить, а дальше вам решать

 

Если проверка компьютера на вирусы не требуется, то можете обратиться в техподдержку по ссылке Akok. Темы в данном разделе не удаляются.

Ссылка на комментарий
Поделиться на другие сайты

 

 

Ну тогда можете удалить тему, т.к что вы описали я не сделаю, ибо не хватает знания. Просто хотел сообщить, а дальше вам решать

 

Если проверка компьютера на вирусы не требуется, то можете обратиться в техподдержку по ссылке Akok. Темы в данном разделе не удаляются.

 

Там по сути вируса нет ибо каспер не видит его, но замена идёт в hosts отписал в nod 32 они уже принимают меры

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Видео, представленное в 1 посте - результат монтажа, клевета, направленная против ресурса your-cs.com с целью повлиять на выдачу поисковых систем и репутацию сайта в глазах посетителей. Никаких вирусов на нашем сайте не было и нет. Серега Ткачев - предположительно персонаж, связанный с одними из наших конкурентов (создателем этого канала YouTube с сомнительной репутацией и ссылкой на порно-сайт), раздающим нежелательное ПО на своих сайтах под видом полезных программ. Судя по дате регистрации и отсутствию последующих посещений - это один из ботов, создающих посты с негативным содержанием на различных форумах. Целью темы был не запрос о помощи. В YouTube сейчас пойдет жалоба на клевету, а к модераторам просьба закрыть или удалить тему в связи с несоответствием действительности.

 

P.S.

validation.sls.microsoft.com

Использовать не лицензионный Windows - плохо.

Изменено пользователем Dmitry_E
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • AL_o
      От AL_o
      Добрый день.
      Моя цель рассказать о неприятной для меня ситуации чтобы предотвратить такую в будущем для других. Может кто то мне поможет донести информацию куда следует? А может Компанию полностью устраивают такие ситуации.
       
      Я сотрудник организации, помимо прочего отвечающий за мобильную связь в организации. Помимо прочих операторов мы сотрудничаем с мегафоном и часть корпоративных симок от него. На днях бухгалтерия внезапно получила по эдо счёт-фактуру согласно которой мегафон продал нам продукт лаборатории каперского. Начали выяснять... В общем либо это тонкая подстава призванная очернить доброе имя лаборатории (или просто им воспользоваться), либо лаборатория перешла на "нажми на кнопку на сайте - получи подписку со списанием со счёта мобильного оператора" способ распространения. Позиция мегафона типична для оператора, допускающего различные подписки и списания на внешних ресурсах - меня убеждают что это абонент сам согласился, расписался кровью и т.п., что услуга ему жизненно необходима, а мегафон просто предоставил удобнейший для распространения канал - тык и готово. Но искренне интересна позиция лаборатории. Допуская что этот кейс реален - человек со своего личного мобильного устройства, но пользуясь корпоративной сим-картой заходит на опасный (!) веб сайт где касперский услужливо предлагает ему купить антивирус для трёх устройств и оплатить случайным нажатием пальца со общего счёта компании..? Абонент клянётся что если и было что то - то мимолётом, с большой кнопкой да и мааааленьким крестиком в углу как всегда бывает у замечательных мобильных подписок. Каков кейс данного продукта если на секундочку предположить что это было осознанно. На состояние телефона компании плевать. На состояние счёта кампании должно быть плевать сотруднику. Мегафон+касперский - соединяя несоединяемое.
       
      Благодарю за ваше время. Надеюсь на вашу помощь в донесении информации до кого надо и предотвращения возвращения в нулевые со всеми этими мобильными подписками. Хотя бы не от лаборатории касперского блин!


    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • maks_b
      От maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.


    • Boltov_
      От Boltov_
      Захотел проверить свой компьютер на наличие вирусного ПО, и заметил что не один сайт с ативирусниками не открывается, скачал доктор веб, просканил все, и заметил что некторые файлы не удаляются, и вылезает самораспаковывающейся архив.
       
      АвтоЛоггер не запускается даже в безопастном режиме, и даже если его переименовать.


×
×
  • Создать...