16/12/2012
Auteur de l'article: ScatMan
www.reallycoolapp.com VideoConverterSetup.exe malware Packed.Win32.InstallCore.a
Name:Â Â Â Â Â Â lpff-1740582924.us-east-1.elb.amazonaws.com
IP:Â Â Â Â Â Â 50.19.245.32, Â Â Â Â Â Â 50.16.243.219, Â Â Â Â Â Â 184.73.183.228
Aliases:Â Â Â www.reallycoolapp.com
Domain:Â Â Â reallycoolapp.com
VideoConverterSetup.exe malware Packed.Win32.InstallCore.a
Categories: Adware Spyware Trojan Tags: 184.73.183.228, 50.16.243.219, 50.19.245.32, amazonaws.com, malware, Packed.Win32.InstallCore.a, reallycoolapp, reallycoolapp.com, VideoConverterSetup, VideoConverterSetup.exe, www.reallycoolapp.com
18/07/2012
Auteur de l'article: ScatMan
californiacarcrashinjuryattorney.com malware Trojan-Downloader.HTML.Meta.ao 174.37.238.1 SoftLayer Technologies Inc
800-300-0001
0800 998 9958
Name:Â Â Â Â Â Â californiacarcrashinjuryattorney.com
IP:Â Â Â Â Â Â 174.37.238.1
Domain:Â Â Â californiacarcrashinjuryattorney.com
Registrar: GODADDY.COM, LLC
Whois Server: whois.godaddy.com
Referral URL: http://registrar.godaddy.com
Name Server: SNS295.WEBSITEWELCOME.COM
Name Server: SNS296.WEBSITEWELCOME.COM
Administrative Contact:
Private, Registration  mailto:CALIFORNIACARCRASHINJURYATTORNEY.COM@domainsbyproxy.com
NetRange:Â Â Â Â Â Â 174.36.0.0 – 174.37.255.255
OrgName:Â Â Â Â Â Â Â SoftLayer Technologies Inc.
12/07/2012
Auteur de l'article: ScatMan
saverwreckprocesses.info www.saverwreckprocesses.info malware 96.44.155.83 quadranet.com
Name:Â Â Â Â Â Â saverwreckprocesses.info
IP:Â Â Â Â Â Â 96.44.155.83
Domain:Â Â Â saverwreckprocesses.info
OrgName:Â Â Â Â Â Â Â OC3 Networks & Web Solutions, LLC
OrgId:Â Â Â Â Â Â Â Â Â ONWSL
Address:Â Â Â Â Â Â Â 530 West 6th Street
Address:Â Â Â Â Â Â Â Suite 504
City:Â Â Â Â Â Â Â Â Â Â Los Angeles
StateProv:Â Â Â Â Â CA
PostalCode:Â Â Â Â 90014
Country:Â Â Â Â Â Â Â US
10/07/2012
Auteur de l'article: Paul Kersey
controlwreckinfection.info malware Windows Antivirus 2012 setup.exe HEUR:Trojan.Win32.Generic
Name:Â Â Â Â Â Â controlwreckinfection.info www.controlwreckinfection.info
IP:Â Â Â Â Â Â 98.143.159.250
Domain:Â Â Â controlwreckinfection.info
Registrant Organization:PrivacyProtect.org
Registrant Street1:ID#10760, PO Box 16
Registrant Street2:Note – All Postal Mails Rejected, visit Privacyprotect.org
Registrant City:Nobby Beach
Registrant State/Province:
Registrant Postal Code:QLD 4218
Registrant Country:AU
Registrant Phone:+45.36946676
Registrant Email: mailto: contact@privacyprotect.org
Name Server:NS1.DNSEXIT.COM
Name Server:NS2.DNSEXIT.COM
Name Server:NS3.DNSEXIT.COM
Name Server:NS4.DNSEXIT.COMOrgName:Â Â Â Â Â Â Â OC3 Networks & Web Solutions, LLC
OrgId:Â Â Â Â Â Â Â Â Â ONWSL
Address:Â Â Â Â Â Â Â 530 West 6th Street
Address:Â Â Â Â Â Â Â Suite 504
City:Â Â Â Â Â Â Â Â Â Â Los Angeles
02/06/2012
Auteur de l'article: ScatMan
www.keepcaresolution.in keepcaresolution.in 176.53.20.53 malware
Name:Â Â Â Â Â Â keepcaresolution.in
IP:Â Â Â Â Â Â 176.53.20.53
Domain:Â Â Â keepcaresolution.in
person:Â Â Â Â Â Â Â Â Â SAYFA-NET Network Operations Center
address:Â Â Â Â Â Â Â Â INTER NET BILGISAYAR LTD STI
address:Â Â Â Â Â Â Â Â Kemeralti Mh. 124 Sk. No.7 D5
address:Â Â Â Â Â Â Â Â Levent, Istanbul
address:Â Â Â Â Â Â Â Â Turkiye, TR
29/05/2012
Auteur de l'article: T-Bag
microsoftdefendactivity.in malware 176.53.20.53 sayfa.net
site piraté buildersoxford.net
Name:Â Â Â Â Â Â microsoftdefendactivity.in
IP:Â Â Â Â Â Â 176.53.20.53
Domain:Â Â Â microsoftdefendactivity.in
inetnum:Â Â Â Â Â Â Â Â 176.53.20.0 – 176.53.20.255
netname:Â Â Â Â Â Â Â Â ISTANBUL-DC
descr:Â Â Â Â Â Â Â Â Â Â Istanbul Datacenter Ltd. Sti.
28/05/2012
Auteur de l'article: JoshRandall
Intrusion.Generic.Banned.IP.h malware 93.170.107.130 ServerClub Inc
inetnum:Â Â Â Â Â Â Â Â 93.170.104.0 – 93.170.111.255
netname:Â Â Â Â Â Â Â Â SERVERCLUB-NET
descr:Â Â Â Â Â Â Â Â Â Â ServerClub Inc.
route:Â Â Â Â Â Â Â Â Â Â 93.170.107.0/24
descr:Â Â Â Â Â Â Â Â Â Â ServerClub Inc, 93.170.107.0
28/05/2012
Auteur de l'article: JoshRandall
www.adobe-player.ru adobe-player.ru 77.222.61.50 SpaceWeb JSC malware
Name:Â Â Â Â Â Â adobe-player.ru
IP:Â Â Â Â Â Â 77.222.61.50
Domain:Â Â Â adobe-player.ru
nserver:Â Â Â Â Â Â ns1.spaceweb.ru.
nserver:Â Â Â Â Â Â ns2.spaceweb.ru.
state:Â Â Â Â Â Â Â Â REGISTERED, DELEGATED, UNVERIFIED
person:Â Â Â Â Â Â Â Private Person
registrar:Â Â Â Â REGRU-REG-RIPN
admin-contact: http://www.reg.ru/whois/admin_contact
org-name:Â Â Â Â Â Â Â SpaceWeb JSC
org-type:Â Â Â Â Â Â Â OTHER
address:Â Â Â Â Â Â Â Â 18, Tsvetochnaya ul.
address:Â Â Â Â Â Â Â Â 196084
address:Â Â Â Â Â Â Â Â Saint-Petersburg
address:Â Â Â Â Â Â Â Â Russian Federation
28/05/2012
Auteur de l'article: JoshRandall
www.googleapi16.ru googleapi16.ru malware 93.170.107.130 ServerClub Inc
Name:Â Â Â Â Â Â googleapi16.ru
IP:Â Â Â Â Â Â 93.170.107.130
Domain:Â Â Â googleapi16.ru
nserver:Â Â Â Â Â Â dns1.naunet.ru.
nserver:Â Â Â Â Â Â dns2.naunet.ru.
state:Â Â Â Â Â Â Â Â REGISTERED, DELEGATED, VERIFIED
person:Â Â Â Â Â Â Â Private Person
registrar:Â Â Â Â NAUNET-REG-RIPN
admin-contact: https://client.naunet.ru/c/whoiscontact
inetnum:Â Â Â Â Â Â Â Â 93.170.104.0 – 93.170.111.255
netname:Â Â Â Â Â Â Â Â SERVERCLUB-NET
descr:Â Â Â Â Â Â Â Â Â Â ServerClub Inc.
country:Â Â Â Â Â Â Â Â US
route:Â Â Â Â Â Â Â Â Â Â 93.170.107.0/24
descr:Â Â Â Â Â Â Â Â Â Â ServerClub Inc, 93.170.107.0
17/07/2011
Auteur de l'article: ScatMan
95.211.73.164 95.211.72.211 malware leaseweb.com
Name:Â Â Â Â Â Â hosted-by.leaseweb.com
IP:Â Â Â Â Â Â 95.211.73.164
Domain:Â Â Â leaseweb.com
Name:Â Â Â Â Â Â hosted-by.leaseweb.com
IP:Â Â Â Â Â Â 95.211.72.211
Domain:Â Â Â leaseweb.com
14/06/2011
Auteur de l'article: admin
defender-uvpsx.vv.cc 78.41.203.10 malware World Dedicated Ltd abuse.bz
Name:Â Â Â Â Â Â defender-uvpsx.vv.cc
IP:Â Â Â Â Â Â 78.41.203.10
Domain:Â Â Â vv.cc
Registrar: ENOM, INC.
person:Â Â Â Â Â Â Â Â Â Alex Averin
address:Â Â Â Â Â Â Â Â Russian Federation, Moscow, Lenina st. 10
phone:Â Â Â Â Â Â Â Â Â Â +79194740626
abuse-mailbox:Â Â e57303@abuse.bz
11/06/2011
Auteur de l'article: T-Bag
defender-fqqdx.vv.cc 78.41.203.10 freesystemscan.exe malware
freesystemscan.exe
Registrar: ENOM, INC.
person:Â Â Â Â Â Â Â Â Â Alex Averin
address:Â Â Â Â Â Â Â Â Russian Federation, Moscow, Lenina st. 10
phone:Â Â Â Â Â Â Â Â Â Â +79194740626
abuse-mailbox:Â Â Â mailto:e57303@abuse.bz
route:Â Â Â Â Â Â Â Â Â Â 78.41.200.0/21
descr:Â Â Â Â Â Â Â Â Â Â Snel Internet IP space routed by We Dare
09/05/2011
Auteur de l'article: admin
software-vend.co.cc 46.252.128.19 malware
Name:Â Â Â Â Â Â software-vend.co.cc
IP:Â Â Â Â Â Â 46.252.128.19
Domain:Â Â Â co.cc
Registrar: YESNIC CO. LTD.
inetnum:Â Â Â Â Â Â Â 46.252.128.0 – 46.252.129.255
person:Â Â Â Â Â Â Â Â Andrejs Kaminskis
address:Â Â Â Â Â Â Â Latgales 32/34, Rezekne, Latvia
phone:Â Â Â Â Â Â Â Â Â +37127580487
19/04/2011
Auteur de l'article: ScatMan
fevertube.com 209.222.6.62 malware Ukrainien chez Choopa LLC
Name:Â Â Â Â Â Â fevertube.com
IP:Â Â Â Â Â Â 209.222.6.62
Administrative Contact:
N/A
hectorix       ( mailto:hectorix@mail.ru)
odessa str 22
odessa
Odessa Oblast,55555
UA
Tel. +380.982567788
NetRange:Â Â Â Â Â Â 209.222.0.0 – 209.222.31.255
OrgName:Â Â Â Â Â Â Â Choopa, LLC
OrgId:Â Â Â Â Â Â Â Â Â CHOOP-1
Address:Â Â Â Â Â Â Â 2400 Main Street Extension
Address:Â Â Â Â Â Â Â Suite 12
City:Â Â Â Â Â Â Â Â Â Â Sayreville
StateProv:Â Â Â Â Â NJ
PostalCode:Â Â Â Â 08872
Country:Â Â Â Â Â Â Â US
RegDate:Â Â Â Â Â Â Â 2006-10-03
Updated:Â Â Â Â Â Â Â 2007-12-13
Comment:Â Â Â Â Â Â Â http://www.choopa.net/
01/04/2011
Auteur de l'article: T-Bag
practicalgourmet.net tobianocottages.com artefotografica.org malware 209.62.105.19 Need Servers Inc ThePlanet.com
01/04/2011
Auteur de l'article: T-Bag
luckseek.com herofind.com findersee.com seekerbest.com 174.133.158.119 malware ThePlanet.com
Name:Â Â Â Â Â Â luckseek.com
IP:Â Â Â Â Â Â 174.133.158.119
Name:Â Â Â Â Â Â herofind.com
IP:Â Â Â Â Â Â 174.133.158.119
Name:Â Â Â Â Â Â findersee.com
IP:Â Â Â Â Â Â 174.133.158.119
Name:Â Â Â Â Â Â seekerbest.com
IP:Â Â Â Â Â Â 174.133.158.119
01/04/2011
Auteur de l'article: T-Bag
search-ask.com ask-hero.com vipseeker.com find-vip.com malware 174.133.158.119 ThePlanet.com
Name:Â Â Â Â Â Â search-ask.com
IP:Â Â Â Â Â Â 174.133.158.119
Name:Â Â Â Â Â Â ask-hero.com
IP:Â Â Â Â Â Â 174.133.158.119
Name:Â Â Â Â Â Â vipseeker.com
IP:Â Â Â Â Â Â 174.133.158.119
Name:Â Â Â Â Â Â find-vip.com
IP:Â Â Â Â Â Â 174.133.158.119
Registrar: ENOM, INC.
NetRange:Â Â Â Â Â Â 174.132.0.0 – 174.133.255.255
OrgName:Â Â Â Â Â Â Â ThePlanet.com Internet Services, Inc.
08/08/2010
Auteur de l'article: ScatMan
DIVX7Plugin.exe attention à ce fichier c’est un malware adware spyware
Ce fichier accompagne généralement un fichier .avi illisible type contenu porno
18/02/2009
Auteur de l'article: ScatMan
HTML/FakeAV InstallAVg_880860.exe bestantimalwaredefence.com
Registrant:
Name: Geeta A Bhatia 15 Community Centre Panchsheel Park
New Delhi Country: IN 110017 customer.service@insiasmartsecurity.com
Name:Â Â bestantimalwaredefence.com
IP:Â Â 83.133.123.174, Â Â 83.133.127.93, Â Â 78.47.91.153
hébergé chez Greatnet New Media
83.133.123.174 & 83.133.127.93
et 78.47.91.153
Siarhei Shandrokha Senpai IT Solutions Unit 10, College Court
Lower Kevin Street Dublin 8 IRELAND +35314791837 info@senpai-it.com