logo Homepage
Pages: [1] 2
  Imprimer  
Auteur Fil de discussion: websiteaccess.exe sur NewbieContest  (Lu 20039 fois)
Folcan

Profil challenge

Classement : 510/54449

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« le: 29 Mai 2005 à 15:01:05 »

Apprament une cochonnerie essaye de s'installer sur certaines personnes lorsque vous vous connectez au site web !!

Je ne sais pas du tout ni ce que c'est, ni d'ou ca vient...

Moi perso j'ai jamais eu ca, sa se presente sous un .exe que le navigateur veux telecharger et qui se nomme websiteaccess.exe.

(http://stieldv.free.fr/webimg/webaccess.png)

Je ne vous conseille pas de l'executer, il ne contient en lui meme pas de virus, mais vous redirige vers la page :
http://www.ysbweb.com/link_install.php?account_id=1002059&user_level=3&adid=a1116964277&signature=mp3&prompt=mp3
Qui elle contient un virus !!

Bref, je ne sais pas d'ou viens cette merde mais je vais faire mes recherches !!
(d'**orthographe !** si vous auriez des indices...)

Si vous pouviez me donner les renseignement suivants :
- Sur quelle page sa s'execute ?
- S'execute t-il a chaque fois ?
- Sous quelle browser ?
- Adresse de provenance ?
- Autre...
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
Folcan

Profil challenge

Classement : 510/54449

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #1 le: 29 Mai 2005 à 15:07:02 »

Apres une petite verification, j'ai trouvé d'ou cela provenais :

Enfaite le site est hebergé par Free gratuitement en page perso, et a donc l'adresse suivante :

http://stieldv.free.fr

Mais j'ai trouvé une maniere gratuite d'avoir un .com grace a www.free-domaine.com, qui vous donne un .com si votre site dispose de plus de 3000 visiteurs par mois, en echange de pub (dans la partie partenaire je lé foutu).

L'adresse free-domaine est donc http://www.newbiecontest.com, et c'est bien elle qui nous fou le websiteaccess.exe comme des cochons !!!
Donc en attendant d'avoir un nom de domaine potable, je vous invite a preferer l'adresse http://stieldv.free.fr
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
UnKnOwN_DrAgOoN
Profil challenge

Classement : 46/54449

Membre Junior
**
Hors ligne Hors ligne
Messages: 86


Voir le profil
« #2 le: 29 Mai 2005 à 18:09:38 »

Erf sympathique...dès qu'on trouve un truc gratuit qui a l'air à peu prés correct, on tombe sur des spyware et autres conneries du genre....je capte pourquoi mes logiciels se mettaient à hurler quand j'allais avec cette url   . Merci de l'info .
Journalisée
Perfect Slayer

Profil challenge

Classement : 3035/54449

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1974


Voir le profil WWW
« #3 le: 29 Mai 2005 à 18:50:46 »

Bah rien qu'avec un nom comme ça.. Tu valides meme pas !
Depuis quand on accede à un site via un .exe ??    (a part son browser : j'en profite pour faire de la pub pour Mozilla, Mozilla c'est bien, léger, performant bref, à télécharger tout de suite ! (gratuit))
Journalisée

Newbie Contest Staff :
(¯`·._.· [ Perfect Slayer ] ·._.·´¯)
Status :
Administrateur / Programmeur PHP / Optimisateur
Citation :
Sécurité, efficacité et rapidité riment avec Perfect(ion)
Invit
Invité
« #4 le: 27 Juillet 2005 à 23:02:51 »

ouais... j'en profite pour faire de la pub aussi : "la navigation sous Linux, c'est bien "
(et en plus il y a aussi des antivirus, et gratuits... ma les spywares sous Linux... ça existe ? loll)

- Ceci étant, si vous identifiez l'origine du bazar, faudrait rajouter l'IP dans le challenge Hacking loll ça pourrait etre marrant -
Journalisée
Folcan

Profil challenge

Classement : 510/54449

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #5 le: 28 Juillet 2005 à 07:41:05 »

l'origine c'est tout simplement www.free-domaine.com, qui en plus ne veulent pas nous rendre le domaine en .com !! Qu'on les pende haut et court sur la place public
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
Invit
Invité
« #6 le: 04 Août 2005 à 14:01:14 »

"IL" est revenu...

En arrivant sur le site ce matin j'ai eu - encore, comme la plupart sans doute - la mauvaise surprise de retrouver cette saleté de websiteaccess.exe en provenance de kit_d_acces_au_site.the-pc.net

Bon... --> www.dnsstuff.com...

Une requête sur les enregistrements 'A' indique qu'il s'agit de www.the-pc.net (213.186.60.188) (DNS ovh.net)
Une requête sur les enregistrements 'CNAME' indique qu'il s'agit de the-pc.net (sans le 3w), toujours chez ovh.net...

Dans le navigateur, the-pc.net comme sa version en www nous téléporte directement vers http://the-pc.gws-hebergement.com/cam972/index.php avec un 404 Not Found
http://the-pc.gws-hebergement.com/ est apparement un hébergeur dont un des membres de l'équipe se pseudote cam972 donc... (rubrique 'équipe')

Là où le bas blesse () c'est qu'une requête 'A' sur the-pc.gws-hebergement.com renvoie une IP differente de celle trouvée précédement... (66.246.229.3 au lieu de 213.186.60.188)

Quà cela ne tienne, http://66.246.229.3/ nous renvoie vers une page nous confirmant que le serveur apache a bien été installé (erff...)
Tandis que http://213.186.60.188/ nous renvoie vers une page... d'un serveur OVH
- Je commence à plus trop comprendre... -

Pa curiosité, je veux quand même savoir d'où provient notre exécutable à la #!$%@ donc j'accepte le .EXE (sous Linux, c'est pas bien grave ;p) en ayant préalablement lancé un Ctrl-K dans Ethereal...
L'exécutable provient en fait de http://www.free-domaine.net/nonx/index55.php?id=2853 enregistré sur les DNS d'OVH (213.186.60.188, donc bien notre OVH SERVER)

Voilà pour l'enquête...

Je me pose toutefois certaines questions;

- Kess kiss pass avec freedomaine (si c'est pas trop indiscret) ?
- Le code suivant est-il légitime, normal, voulu, lorsque l'on se connecte au site ?
(code de la page de NC : )
Code:
<frameset rows="100%,*" frameborder="0" framespacing="0" border="0">
<frame name="NameSecure" src="http://www.free-domaine.net/nonx/index55.php?id=2853" marginwidth="0"
       marginheight="0" frameborder="0" noresize>
<noframes>
<a href="http://www.free-domaine.net/nonx/index55.php?id=2853">newbiecontest.com;http://www.free-domaine.net/nonx/index55.php?id=2853;</a>
</noframes>
</frameset>
Vala, si ça peut aider, on sait jamais...
Journalisée
Invit
Invité
« #7 le: 19 Août 2005 à 15:32:32 »

OVH n'est surement que le registrar, c'est à dire, l'organisme qui a enregistrer le nom de domaine "free-domaine.net" et qui le maintient (Ip <-> DomainName)
Journalisée
PEGASE

Profil challenge

Classement : 29225/54449

Membre Senior
****
Hors ligne Hors ligne
Messages: 303


Voir le profil
« #8 le: 26 Septembre 2005 à 14:24:52 »

Si non folcan, si tu voulait payer toi meme ton .com, il faudrait faire **No Sms** et sa couterait combien ????
Journalisée

La conaissance est le plus grand pouvoir, il suffit de suivre le pavillon noir...
    ~*~*~*~Dans le ciel de l'underground, le pegase domine~*~*~*~
Perfect Slayer

Profil challenge

Classement : 3035/54449

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1974


Voir le profil WWW
« #9 le: 26 Septembre 2005 à 15:29:15 »

j'pense que c'est dans les 15euros/ans... A voir..
Journalisée

Newbie Contest Staff :
(¯`·._.· [ Perfect Slayer ] ·._.·´¯)
Status :
Administrateur / Programmeur PHP / Optimisateur
Citation :
Sécurité, efficacité et rapidité riment avec Perfect(ion)
Folcan

Profil challenge

Classement : 510/54449

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #10 le: 26 Septembre 2005 à 18:00:20 »

Bon, alors ca, c'est un ENROMMEEE sujet ^^

C'est tous les jours la bataille entre free-domaine.com et moi !

Pour etre plus explicite, je vous montre le mail que je leur ai envoyé hier :

--------------------------------
Bonjour,

Apres un mail sans reponse de votre part envoyé le 14 septembre, je vous envoi une petite suite qui j'espere vous donnera plus envi de repondre...
Etant donné que apparament il faut etre dur avec les gens pour qu'il comprenne, je vous envoi ce dernié mail, qui j'espere m'apportera, si ce n'est une solution, mais au moins une reponse de votre part.

En effet, j'aimerais racheter mon nom de domaine, mais pas par paiement paypal, voici tout l'objet de ma requete.

Je vous laisse donc trois altrenatives, la derniere etant vraiment un dernier recours, mais c'est pas grave j'ai du temps a perdre en ce moment justement...

Donc nous y voila, pour recuperer mon nom de domaine, je vous propose :
1. Vous le rendez libre, et on en parle plus (vous finissez le contrat que vous avez pour l'achat du domaine) (sachant que j'ai deja enlevé toute pub a la con qui venait de votre part sur mon site)
2. Je vous rachete le nom de domaine au prix indiqué sur le site, mais vous devez dans ce cas me donner un autre mode d'emploi que celui par paypal qui ne me convient vraiment pas
3. J'entame une procedure de pleinte a l'encontre de votre "entreprise", et je vous fais definitivement fermer.

Pour ce qui est de la 3eme solution que je n'espere pas avoir a mettre en oeuvre, sachez que mes relations me permettent d'avoir des contacts assez au placé, et donc plus de chance de gagner la partie.
De plus, votre site est un enorme trou a pigeon, et il ya matiere a discuter sur vos offres, votre entreprise est tres loin d'avoir tous les points requis pour etre dans la legalité, et vous le savez tout aussi bien que moi (en parlant par exemple de ce fameux trojan qui se lance a chaque demmarage d'un site a partir de vos services, je parle bien entendu du "websiteaccecc.exe"), et j'ai des preuves flagrantes qu'il n'existe pas que ca (logging en tout genre).
De quoi faire facilement tomber une petite entreprise, mes contacts n'auront vraiment aucun mal...

Je vous laisse donc maintenent le choix, a vous de faire le bon, merci de me tenir au courant cette fois ci.

Cordiallement
Administrateur de NewbieContest
http://www.newbiecontest.com
http://www.newbiecontest.org
-------------------------------

Et hooo surprise en regardant mes mails ce matin  je trouve (enfin) une petite reponse fort symptahique, a laquelle je ne vais vraiment pas manquer de repondre bien entendu

----------------------------
Reponse :

Bonjour,

Je prends du temps pour vous répondre même si vous me faîtes bien rire de part votre bétise et votre totale méconaissance des législations.

1- Le domaine ne peut être racheté que par Paypal, c'est notre droit. Si vous n'avez pas d'argent, ce n'est pas notre faute.
2- Le domaine nous appartient et à ce titre nous en déterminons le devenir comme bon nous semble.
3- Si vous voulez perdre du temps avec cela c'est votre droit. En revanche, les frais de procédure vous couteront de l'argent...(Déja que vous n'en avez pas pour racheter votre domaine...). Notre équipe a la chance de compter un avocat et croyez bien qu'il vous demandera le remboursement de tous les frais de justice quand vous serez dégouté de votre action qui a tout d'une procédure très immature et surtout sans aucun fondement juridique...

Sur ce, Bien Cordialement,
Fab de l'Equipe Free-Domaine
http://www.free-domaine.fr
---------------------------------

Voila, je vous tiens au courant de la suite des evenements
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
Perfect Slayer

Profil challenge

Classement : 3035/54449

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1974


Voir le profil WWW
« #11 le: 26 Septembre 2005 à 18:05:01 »

Mais qu'est-ce qu'on s'amuse ! La prochaine étape c'est quoi ??Faut cliquer sur la pub pour récolter de l'agent pour entamer une pocédure ??
Journalisée

Newbie Contest Staff :
(¯`·._.· [ Perfect Slayer ] ·._.·´¯)
Status :
Administrateur / Programmeur PHP / Optimisateur
Citation :
Sécurité, efficacité et rapidité riment avec Perfect(ion)
Folcan

Profil challenge

Classement : 510/54449

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #12 le: 26 Septembre 2005 à 18:09:36 »

On peut notter qu'il n'ont jamais cité leur petit probleme de trojan uploadé a chaque chargement

Et pour la procedure, il n'ya aucun probleme, si je dois l'entamer, j'ai des proches tres haut placé dans le secteur qui peuvent d'une part me faire sauter les frais de procedure, et d'autre part leur faire perdre la partie...
Attendons leur reponse
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
Perfect Slayer

Profil challenge

Classement : 3035/54449

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1974


Voir le profil WWW
« #13 le: 26 Septembre 2005 à 18:16:30 »

D'ailleurs, on remarquera qu'ils ont déjà prévu un avocat dans leur équipe.. C'est fort étonant..
Journalisée

Newbie Contest Staff :
(¯`·._.· [ Perfect Slayer ] ·._.·´¯)
Status :
Administrateur / Programmeur PHP / Optimisateur
Citation :
Sécurité, efficacité et rapidité riment avec Perfect(ion)
comtezero

Profil challenge

Classement : 2124/54449

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1001


Voir le profil WWW
« #14 le: 26 Septembre 2005 à 19:06:04 »

Citation de: Perfect Slayer
D'ailleurs, on remarquera qu'ils ont déjà prévu un avocat dans leur équipe.. C'est fort étonant..
Comme quoi ils n'ont pas l'air d'etre sur d'eux.
Journalisée

·´¯`·­»Comtezero«­·´¯`·

http://www.masstek.org
Pages: [1] 2
  Imprimer  
 
Aller à: