eset dopiero dzis wypuscil odtrutki na tego vir'a choc nowych wersji
przybywa....
grzebalem w kodzie js tego czegos i finalnie malware laczy sie z
nastepujacymi url'ami:
http://85.17.189.183/opis/?h=2e - punkt przerzutowy
---[ wlasciwe trojany] --
http://banksguard.com/picxxx/gate.php?id=7534504a
http://banksguard.com/pics/ncr.exe
http://banksguard.com/picxxx/file.php?del
http://banksguard.com/picxxx/file.php?del
http://banksguard.com/pics/ncr.exe
http://www.trart.net/vildanezik.net/album/default.exe
-- Matt RutkowskiReceived on Thu Feb 19 14:15:08 2009
To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 19 Feb 2009 - 14:40:01 MET