NewbieContest

Général => Suggestions/Dev. du site => Discussion démarrée par: Folcan le 29 Mai 2005 à 15:01:05



Titre: websiteaccess.exe sur NewbieContest
Posté par: Folcan le 29 Mai 2005 à 15:01:05
Apprament une cochonnerie essaye de s'installer sur certaines personnes lorsque vous vous connectez au site web !!

Je ne sais pas du tout ni ce que c'est, ni d'ou ca vient...

Moi perso j'ai jamais eu ca, sa se presente sous un .exe que le navigateur veux telecharger et qui se nomme websiteaccess.exe.

(http://stieldv.free.fr/webimg/webaccess.png)

Je ne vous conseille pas de l'executer, il ne contient en lui meme pas de virus, mais vous redirige vers la page :
http://www.ysbweb.com/link_install.php?account_id=1002059&user_level=3&adid=a1116964277&signature=mp3&prompt=mp3
Qui elle contient un virus !!

Bref, je ne sais pas d'ou viens cette merde mais je vais faire mes recherches !!
(d'**orthographe !** si vous auriez des indices...)

Si vous pouviez me donner les renseignement suivants :
- Sur quelle page sa s'execute ?
- S'execute t-il a chaque fois ?
- Sous quelle browser ?
- Adresse de provenance ?
- Autre...


Titre: websiteaccess.exe sur NewbieContest
Posté par: Folcan le 29 Mai 2005 à 15:07:02
Apres une petite verification, j'ai trouvé d'ou cela provenais :

Enfaite le site est hebergé par Free gratuitement en page perso, et a donc l'adresse suivante :

http://stieldv.free.fr

Mais j'ai trouvé une maniere gratuite d'avoir un .com grace a www.free-domaine.com, qui vous donne un .com si votre site dispose de plus de 3000 visiteurs par mois, en echange de pub (dans la partie partenaire je lé foutu).

L'adresse free-domaine est donc http://www.newbiecontest.com, et c'est bien elle qui nous fou le websiteaccess.exe comme des cochons !!!
Donc en attendant d'avoir un nom de domaine potable, je vous invite a preferer l'adresse http://stieldv.free.fr


Titre: websiteaccess.exe sur NewbieContest
Posté par: UnKnOwN_DrAgOoN le 29 Mai 2005 à 18:09:38
Erf sympathique...dès qu'on trouve un truc gratuit qui a l'air à peu prés correct, on tombe sur des spyware et autres conneries du genre....je capte pourquoi mes logiciels se mettaient à hurler quand j'allais avec cette url  :rolleyes: . Merci de l'info ;).


Titre: websiteaccess.exe sur NewbieContest
Posté par: Perfect Slayer le 29 Mai 2005 à 18:50:46
Bah rien qu'avec un nom comme ça.. Tu valides meme pas !
Depuis quand on accede à un site via un .exe ??  :twisted:  (a part son browser : j'en profite pour faire de la pub pour Mozilla, Mozilla c'est bien, léger, performant bref, à télécharger tout de suite ! (gratuit))


Titre: websiteaccess.exe sur NewbieContest
Posté par: Invit le 27 Juillet 2005 à 23:02:51
ouais... j'en profite pour faire de la pub aussi : "la navigation sous Linux, c'est bien ;)"
(et en plus il y a aussi des antivirus, et gratuits... ma les spywares sous Linux... ça existe ? loll)

- Ceci étant, si vous identifiez l'origine du bazar, faudrait rajouter l'IP dans le challenge Hacking loll ça pourrait etre marrant ;) -


Titre: websiteaccess.exe sur NewbieContest
Posté par: Folcan le 28 Juillet 2005 à 07:41:05
l'origine c'est tout simplement www.free-domaine.com, qui en plus ne veulent pas nous rendre le domaine en .com !! Qu'on les pende haut et court sur la place public :twisted:


Titre: websiteaccess.exe sur NewbieContest
Posté par: Invit le 04 Août 2005 à 14:01:14
"IL" est revenu... :/

En arrivant sur le site ce matin j'ai eu - encore, comme la plupart sans doute - la mauvaise surprise de retrouver cette saleté de websiteaccess.exe en provenance de kit_d_acces_au_site.the-pc.net

Bon... --> www.dnsstuff.com...

Une requête sur les enregistrements 'A' indique qu'il s'agit de www.the-pc.net (213.186.60.188) (DNS ovh.net)
Une requête sur les enregistrements 'CNAME' indique qu'il s'agit de the-pc.net (sans le 3w), toujours chez ovh.net...

Dans le navigateur, the-pc.net comme sa version en www nous téléporte directement vers http://the-pc.gws-hebergement.com/cam972/index.php avec un 404 Not Found
http://the-pc.gws-hebergement.com/ est apparement un hébergeur dont un des membres de l'équipe se pseudote cam972 donc... (rubrique 'équipe')

Là où le bas blesse (:P) c'est qu'une requête 'A' sur the-pc.gws-hebergement.com renvoie une IP differente de celle trouvée précédement... (66.246.229.3 au lieu de 213.186.60.188)

Quà cela ne tienne, http://66.246.229.3/ nous renvoie vers une page nous confirmant que le serveur apache a bien été installé (erff...)
Tandis que http://213.186.60.188/ nous renvoie vers une page... d'un serveur OVH :/
- Je commence à plus trop comprendre... -

Pa curiosité, je veux quand même savoir d'où provient notre exécutable à la #!$%@ donc j'accepte le .EXE (sous Linux, c'est pas bien grave ;p) en ayant préalablement lancé un Ctrl-K dans Ethereal...
L'exécutable provient en fait de http://www.free-domaine.net/nonx/index55.php?id=2853 enregistré sur les DNS d'OVH (213.186.60.188, donc bien notre OVH SERVER)

Voilà pour l'enquête...

Je me pose toutefois certaines questions;

- Kess kiss pass avec freedomaine (si c'est pas trop indiscret) ?
- Le code suivant est-il légitime, normal, voulu, lorsque l'on se connecte au site ?
(code de la page de NC : )
Code:
<frameset rows="100%,*" frameborder="0" framespacing="0" border="0">
<frame name="NameSecure" src="http://www.free-domaine.net/nonx/index55.php?id=2853" marginwidth="0"
       marginheight="0" frameborder="0" noresize>
<noframes>
<a href="http://www.free-domaine.net/nonx/index55.php?id=2853">newbiecontest.com;http://www.free-domaine.net/nonx/index55.php?id=2853;</a>
</noframes>
</frameset>
Vala, si ça peut aider, on sait jamais...


Titre: websiteaccess.exe sur NewbieContest
Posté par: Invit le 19 Août 2005 à 15:32:32
OVH n'est surement que le registrar, c'est à dire, l'organisme qui a enregistrer le nom de domaine "free-domaine.net" et qui le maintient (Ip <-> DomainName)


Titre: websiteaccess.exe sur NewbieContest
Posté par: PEGASE le 26 Septembre 2005 à 14:24:52
Si non folcan, si tu voulait payer toi meme ton .com, il faudrait faire **No Sms** et sa couterait combien ????


Titre: websiteaccess.exe sur NewbieContest
Posté par: Perfect Slayer le 26 Septembre 2005 à 15:29:15
j'pense que c'est dans les 15euros/ans... A voir..


Titre: websiteaccess.exe sur NewbieContest
Posté par: Folcan le 26 Septembre 2005 à 18:00:20
Bon, alors ca, c'est un ENROMMEEE sujet ^^

C'est tous les jours la bataille entre free-domaine.com et moi !

Pour etre plus explicite, je vous montre le mail que je leur ai envoyé hier :

--------------------------------
Bonjour,

Apres un mail sans reponse de votre part envoyé le 14 septembre, je vous envoi une petite suite qui j'espere vous donnera plus envi de repondre...
Etant donné que apparament il faut etre dur avec les gens pour qu'il comprenne, je vous envoi ce dernié mail, qui j'espere m'apportera, si ce n'est une solution, mais au moins une reponse de votre part.

En effet, j'aimerais racheter mon nom de domaine, mais pas par paiement paypal, voici tout l'objet de ma requete.

Je vous laisse donc trois altrenatives, la derniere etant vraiment un dernier recours, mais c'est pas grave j'ai du temps a perdre en ce moment justement...

Donc nous y voila, pour recuperer mon nom de domaine, je vous propose :
1. Vous le rendez libre, et on en parle plus (vous finissez le contrat que vous avez pour l'achat du domaine) (sachant que j'ai deja enlevé toute pub a la con qui venait de votre part sur mon site)
2. Je vous rachete le nom de domaine au prix indiqué sur le site, mais vous devez dans ce cas me donner un autre mode d'emploi que celui par paypal qui ne me convient vraiment pas
3. J'entame une procedure de pleinte a l'encontre de votre "entreprise", et je vous fais definitivement fermer.

Pour ce qui est de la 3eme solution que je n'espere pas avoir a mettre en oeuvre, sachez que mes relations me permettent d'avoir des contacts assez au placé, et donc plus de chance de gagner la partie.
De plus, votre site est un enorme trou a pigeon, et il ya matiere a discuter sur vos offres, votre entreprise est tres loin d'avoir tous les points requis pour etre dans la legalité, et vous le savez tout aussi bien que moi (en parlant par exemple de ce fameux trojan qui se lance a chaque demmarage d'un site a partir de vos services, je parle bien entendu du "websiteaccecc.exe"), et j'ai des preuves flagrantes qu'il n'existe pas que ca (logging en tout genre).
De quoi faire facilement tomber une petite entreprise, mes contacts n'auront vraiment aucun mal...

Je vous laisse donc maintenent le choix, a vous de faire le bon, merci de me tenir au courant cette fois ci.

Cordiallement
Administrateur de NewbieContest
http://www.newbiecontest.com
http://www.newbiecontest.org
-------------------------------

Et hooo surprise en regardant mes mails ce matin  je trouve (enfin) une petite reponse fort symptahique, a laquelle je ne vais vraiment pas manquer de repondre bien entendu :cool:

----------------------------
Reponse :

Bonjour,

Je prends du temps pour vous répondre même si vous me faîtes bien rire de part votre bétise et votre totale méconaissance des législations.

1- Le domaine ne peut être racheté que par Paypal, c'est notre droit. Si vous n'avez pas d'argent, ce n'est pas notre faute.
2- Le domaine nous appartient et à ce titre nous en déterminons le devenir comme bon nous semble.
3- Si vous voulez perdre du temps avec cela c'est votre droit. En revanche, les frais de procédure vous couteront de l'argent...(Déja que vous n'en avez pas pour racheter votre domaine...). Notre équipe a la chance de compter un avocat et croyez bien qu'il vous demandera le remboursement de tous les frais de justice quand vous serez dégouté de votre action qui a tout d'une procédure très immature et surtout sans aucun fondement juridique...

Sur ce, Bien Cordialement,
Fab de l'Equipe Free-Domaine
http://www.free-domaine.fr
---------------------------------

Voila, je vous tiens au courant de la suite des evenements ;)


Titre: websiteaccess.exe sur NewbieContest
Posté par: Perfect Slayer le 26 Septembre 2005 à 18:05:01
Mais qu'est-ce qu'on s'amuse ! La prochaine étape c'est quoi ??Faut cliquer sur la pub pour récolter de l'agent pour entamer une pocédure ?? :P


Titre: websiteaccess.exe sur NewbieContest
Posté par: Folcan le 26 Septembre 2005 à 18:09:36
On peut notter qu'il n'ont jamais cité leur petit probleme de trojan uploadé a chaque chargement ;)

Et pour la procedure, il n'ya aucun probleme, si je dois l'entamer, j'ai des proches tres haut placé dans le secteur qui peuvent d'une part me faire sauter les frais de procedure, et d'autre part leur faire perdre la partie...
Attendons leur reponse ;)


Titre: websiteaccess.exe sur NewbieContest
Posté par: Perfect Slayer le 26 Septembre 2005 à 18:16:30
D'ailleurs, on remarquera qu'ils ont déjà prévu un avocat dans leur équipe.. C'est fort étonant..


Titre: websiteaccess.exe sur NewbieContest
Posté par: comtezero le 26 Septembre 2005 à 19:06:04
Citation de: Perfect Slayer
D'ailleurs, on remarquera qu'ils ont déjà prévu un avocat dans leur équipe.. C'est fort étonant..
Comme quoi ils n'ont pas l'air d'etre sur d'eux.


Titre: websiteaccess.exe sur NewbieContest
Posté par: Invit le 26 Septembre 2005 à 20:46:30
Oula, oui hier j'ai eu affaire a ce :webaccess to pc-inpact (d'ailleurs n'existe pas), menfin ca ajoute une valeure de registre en autorun. Menfin oui ca vous envoie sur des sites de boules (c'est d'un gout) et sur une page qui cette fois veut vous installer un trojan. Menfin je vois plus ca comme a but purement commercial, **No Sms** venu de pop up vous disant votre ordi est infecté, faite un test avec notre antispyware derniere generation( ils nous prennent vraiment pour des caves...). Menfin c'est pas tres grave et on s'en debarrasse assez facilement( antispyware, hijackthis..). Et puis lool, je me suis fais avoir hier je croyais que ca faisait parti d'une epreuve( je trouvais ca louche mais a force sur cette url ca m'envoyait ce prog):oops.
P.S: Free c'est vraiment des enc****


Titre: websiteaccess.exe sur NewbieContest
Posté par: Folcan le 26 Septembre 2005 à 21:51:57
Hop la, une petite reponse de leur part encore (pour une fois qu'il font preuve de rapidité profitons en !)


Mon mail :
Citation
(Re)Bonjour,

Je suis content de vous avoir amusé, profitez en, et pourvu que ca dure, je n'aime pas voir les gens malheureux.
Pour ce qui est du paiement paypal, il ne me semble pas avoir precisé que c'etait par manque d'argent, mais tout simplement parce que je ne parviens pas a effectuer un transfert de fonds via mon compte paypal, donc je ne peux avoir de credit sur le compte. Auriez vous l'amabilité de m'instruire a ce sujet ?

Et pour ce qui est des poursuites, je me repete je n'espere pas en arriver la, mais je peux vous assurer que les frais de procedure ne sont pas un probleme, la justice est mal faite, vous vous en rendrez peut etre compte le jour ou quelqu'un de plus exité que moi sautera au plafond parce que son pc aura executé votre dobe de websiteaccess.exe.
Au cas ou vous ne sachiez pas de quoi je parle (ce que je doute fort), etant donné que vous avez repondus a tous les points, mais surtout sans parler du trojan, je vous donne un bref appercu des recherches de mes collegues :

---------------------
En arrivant sur le site ce matin j'ai eu - encore, comme la plupart sans doute - la mauvaise surprise de retrouver cette saleté de *websiteaccess.exe* en provenance de *kit_d_acces_au_site.the-pc.net*

Bon... --> www.dnsstuff.com <http://www.dnsstuff.com>...

Une requête sur les enregistrements 'A' indique qu'il s'agit de *www.the-pc.net* (213.186.60.188) (DNS ovh.net)
Une requête sur les enregistrements 'CNAME' indique qu'il s'agit de *the-pc.net* (sans le 3w), toujours chez ovh.net...

Dans le navigateur, *the-pc.net* comme sa version en www nous téléporte directement vers *http://the-pc.gws-hebergement.com/cam972/index.php* avec un 404 Not Found
*http://the-pc.gws-hebergement.com/* est apparement un hébergeur dont un des membres de l'équipe se pseudote *cam972* donc... (rubrique 'équipe')

Là où le bas blesse (icon_razz) c'est qu'une requête 'A' sur *the-pc.gws-hebergement.com* renvoie une IP differente de celle trouvée précédement... (66.246.229.3 au lieu de 213.186.60.188)

Quà cela ne tienne, http://66.246.229.3/ nous renvoie vers une page nous confirmant que le serveur apache a bien été installé (erff...)
Tandis que http://213.186.60.188/ nous renvoie vers une page... d'un serveur OVH hmm
- Je commence à plus trop comprendre... -

Pa curiosité, je veux quand même savoir d'où provient notre exécutable à la #!$%@ donc j'accepte le .EXE (sous Linux, c'est pas bien grave ;p) en ayant préalablement lancé un Ctrl-K dans Ethereal...
L'exécutable provient en fait de *http://www.free-domaine.net/nonx/index55.php?id=2853* enregistré sur les DNS d'OVH (213.186.60.188, donc bien notre OVH SERVER)

Voilà pour l'enquête...
-----------------------
Et puis leur reponse :
Citation
Re...

Pour faite suite à votre mail, websiteaccess est effectivement une "saloperie", je suis bien placé pour le savoir car j'ai moi-même été atteint par ce kit.
Pour être plus précis, il ne s'agit pas d'un trojan mais d'un kit de connexion tout à fait légal malgré ses repercutions.
Vous avez raison la justice est mal faite enconsidérant que tout kit d'installation est légal à condition d'approuver son installation en cliquant sur "oui"...

Ce kit a été installé par un annonceur à qui j'ai loué le trafic de Free-Domaine.
Cela a été une erreur de jugement mais pas une atteinte aux diverses législations en vigueur, cet annonceur est resté en place pas + d'une semaine après sa présence sur Free-Domaine. J'ai en effet décidé de le supprimer au vu des conséquences.

Voilà pour les précisions.

Concernant le rachat de votre domaine, je vous exhorte simplement à bien lire les instructions Paypal, il n'est pas difficile d'y transférer des fonds ! Vous pouvez également payer sulement par carte bancaire !

Je vous conseille également de le faire rapidement car Free-Domaine sera racheté prochainement par un capital risque situé outre-atlantique dans un seul but de "cyber-squating". Là aussi légal, désolé ! En effet, j'ai la chance de devenir contrôleur à la DGCCRF à partir de janvier 06, vous voyez, tout le monde connaît des gens "bien placés".

Bien Cordialement,
Fab de l'Equipe Free-Domaine
http://www.free-domaine.fr
Alors vous en pensez quoi ??
Je vais encore aller sur paypal, mais **No Sms** arrive pas moi !!


Titre: websiteaccess.exe sur NewbieContest
Posté par: Folcan le 26 Septembre 2005 à 21:56:31
Voici ce que me marque Paypal :

Citation
L'approvisionnement n'est pas disponible
PayPal n'offre pas, actuellement, la possibilité d'ajouter des fonds depuis votre compte bancaire. Vous pouvez toutefois utiliser d'autres sources d'approvisionnement pour effectuer un paiement PayPal, y compris des cartes bancaires et le solde de votre compte PayPal.
Je comprend vraiment pas comment faire...


Titre: websiteaccess.exe sur NewbieContest
Posté par: Folcan le 26 Septembre 2005 à 22:01:32
Ouf j'ai enfin reussi a effectuer le paiement...

Donc normallement on devrais vite ne plus voir ce foutu websiteaccess et commencer a utiliser le site via le .com =D


Titre: websiteaccess.exe sur NewbieContest
Posté par: Invit le 26 Septembre 2005 à 22:12:46
A ben tout s'arrange, et c'est vrai que ce kit etait purement commercial.:P


Titre: websiteaccess.exe sur NewbieContest
Posté par: Perfect Slayer le 27 Septembre 2005 à 06:20:04
Ouf... Enfin  ! Merci à toi ! :wink: