PDA

Просмотр полной версии : Trojan-PSW.Win32.LdPinch.bdr


Elesar
28.02.2007, 14:27
Подцепил этого зверя, установленный Nod32 с последними базами его не спалил, но подозрительность взяла верх и я проверил он-лайн файлик, каспер сказал, что это торой.

Подскажите, как проверить, куда и какие данные отправляет этот трой?
спасибо

aka PSIH
28.02.2007, 14:55
Запусти на вирт.машине и смотри в файерволе сетевую активность...

rijy
28.02.2007, 15:04
куда и какие данные отправляет этот трой?
меняй пароли везде, пока не поздно..

goodkit
28.02.2007, 15:34
Запусти на вирт.машине и смотри в файерволе сетевую активность...

Точно, и пассы как сказали выше меняй быстрей ) Если конечно уже не поздно

taha
28.02.2007, 16:44
>>Подскажите, как проверить, куда и какие данные отправляет этот трой?

судя по тому в какой раздел ты это запостил то тебе нужно это
Крис Касперски - Записки исследователя компьютерных вирусов.rar

это
http://rascalspb.narod.ru/articles/AntiWin32Friendly/AntiWin32Friendly.html

и ещё вот это
wasm.ru

Rebz
28.02.2007, 16:53
1000-чная разновидность Пинча. Крадет все что только можно. Начиная от паролей аськи, кончая паролями диалап/адсл-соеднинений в инет..

Elesar
28.02.2007, 22:25
Я даже не знаю, что он может украсть, я никогда не сохраняю пароли в системе, а проль на Vpn ему врятли поможет... Обидно, что так лоханулся, думал никогда на грабли не наступлю, и вот пожалуйста, от знокомой по асе ссылочка пришла... Самое интересное, что вроде как разговаривали с ней...

Xserg
01.03.2007, 00:21
Вчера пытался распаковать такого. Интересно стало..

Он у меня слетел с отладчика.
Создал cvhost.exe.tmp и пытался отправить собранные пароли на хттр://icqgjn.h17.ru
Каспер сентября прошлого года ноль эмоций.

Признавайтесь чей? :)

ProTeuS
01.03.2007, 01:38
>>Каспер сентября прошлого года ноль эмоций.Каспер сентября прошлого года ноль эмоций.

аверь - синоним бездарности эвристи4еского детектирования и обновления полугоди4ной давности, коне4но аргумент...

мишка44
02.03.2007, 02:21
Вчера пытался распаковать такого. Интересно стало..

Он у меня слетел с отладчика.
Создал cvhost.exe.tmp и пытался отправить собранные пароли на хттр://icqgjn.h17.ru
Каспер сентября прошлого года ноль эмоций.

Признавайтесь чей? :)
отладчик маскировать надо