Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Как работает Trojan.Chuvazada (https://forum.antichat.xyz/showthread.php?t=20778)

Dracula4ever 22.06.2006 12:33

Как работает Trojan.Chuvazada
 
Trojan.Chuvazada это троян который был обнаружен 09-12-2005 и до сих пор сщитается опасным, поэтому я решил написать про него не много информаций котороя может пригодиться тому у кого он будет установлен.


Trojan.Chuvazada это троян который собирает информацию про ОС компьютора на котором он установлен и иногда даже посылает эту информацию хакеру который установил его на чужом компьюторе.

Если вам не повезло и у вас существует Trojan.Chuvazada на вашем компьюторе то тогда он работает так:

1. Он создает такие файлы:
Цитата:

%CurrentFolder%\syspol.exe
Цитата:

%CurrentFolder%\policy.dll
2. Он добовляет

Цитата:

"(Default)" = "%CurrentFolder%\syspol.exe"
сюда :

Цитата:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
3. Он создаёт такие папки :
Цитата:

%CurrentFolder%\computer
Цитата:

%CurrentFolder%\user
(Эти папки создаються чтобы сохранить в них всю информацию котрую он украл).

4.Он добавляет
Цитата:

"1" = "[HEXIDECIMAL VALUE]"
сюда :
Цитата:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Extent
5. Он прячет файл policy.dll от Explorer.exe .

6. Он собирает информацию как например: имя компьютора ,какие на нем есть папки и так далее.



Ладно я думаю я обьяснил вам достаточно хорошо про Trojan.Chuvazada.
Берегитесь!!!

DimaHbl4 22.06.2006 13:08

Цитата:

это троян который собирает информацию про ОС компьютора
Что то я не вижу идеи этого трояна.

.Slip 22.06.2006 13:30

Цитата:

это троян который собирает информацию про ОС компьютора на котором он установлен и иногда даже посылает эту информ..................
Иногда? То есть через раз? Мне кажется что такой троян который отсылает инфу иногда нахъ никому не нужен. И как уже сказано выше. Что будет если узнает какая у меня ось? Или например параметры железа. Что то случится? Мне кажется что ты не очень правильно всё это описал. Или ты это всё знаешь, но не смог правильно выразить. Или просто копи-паст.

max_pain89 22.06.2006 13:41

я сомневаюсь что это копипаст
Цитата:

компьютора
Цитата:

2. Он добовляет

DimaHbl4 22.06.2006 13:44

Я знаю, хакер узнает у кого какое железо. Потом выбирает лучшее, и тупо приходит и грабит. ТОчно.))))

Dracula4ever 22.06.2006 13:47

Цитата:

Сообщение от [sL1p]
Иногда? То есть через раз? Мне кажется что такой троян который отсылает инфу иногда нахъ никому не нужен. И как уже сказано выше. Что будет если узнает какая у меня ось? Или например параметры железа. Что то случится? Мне кажется что ты не очень правильно всё это описал. Или ты это всё знаешь, но не смог правильно выразить. Или просто копи-паст.

Что я не смог правильно выразить?
И это не копи-паст!

.Slip 22.06.2006 13:57

Да, видно не копи-паст, раз грамматика страдает.
Цитата:

Что я не смог правильно выразить?
Ты прочитай что написал, тебе смешно станет. Как вирус может "иногда даже отсылать инфу...."?
То есть он работает с 50% вероятностью? И вообще объясни, в чём опастность такого вируса? Наверно всё же в этом:
Цитата:

Я знаю, хакер узнает у кого какое железо. Потом выбирает лучшее, и тупо приходит и грабит. ТОчно.))))

Eco[L]og 03.07.2006 03:08

Цитата:

Trojan.Chuvazada
Это каким антивирям он так определяется? Может более подробное описание есть у касперского в вирусной энциклопедии.

ToniKapuchon 03.07.2006 03:40

Дал бы троянчика скачать.......... хех

hidden 03.07.2006 03:52

Цитата:

И это не копи-паст!
Да... Это не копипаст, это перевод без понимания.
http://www.symantec.ru/avcenter/venc...n.dremn.b.html

Самое смешное, что на simantec'е так и написанно
Цитата:

collects system information and may send it to an attacker
P.S. ИМХО какой прикол засорять топики, подобной хе##ёй, её почти никто не читает, как не нажму поиск, вечно по 2..3 новости, прочьтённые только 3 раза.
P.P.S. Пе понимаю копипастеров.

bul.666 03.07.2006 04:00

Цитата:

Сообщение от dracula4ever
Ладно я думаю я обьяснил вам достаточно хорошо про Trojan.Chuvazada.
Берегитесь!!!

Лучшеб ты уберег нас от таких постов ))

ZaCo 03.07.2006 13:06

Цитата:

Ладно я думаю я обьяснил вам достаточно хорошо про Trojan.Chuvazada.
Берегитесь!!!
спасибо чел - никогда не забуду.
ЗЫ статья глупая - уверен автор темы мало разбирается в вирусологии).

SanyaX 03.07.2006 16:30

На статью не тянет! Просто на информацию прокатывает. Но имхо вирусов много всяких так что мне пофигу что какой делает (совет не запускаете программы которые не знаете).

bul.666 03.07.2006 16:33

Если мне надо будет узнать о вирусе, то зайду в вирусную энциклопедию... А так писать с того не всего о какомто трое, имхо, глупо!

Rabid Rabbit 04.07.2006 13:09

Цитата:

Сообщение от ZaCo
спасибо чел - никогда не забуду.
ЗЫ статья глупая - уверен автор темы мало разбирается в вирусологии).

Уфты, какой ты умный. Разбираешься в вирусологии, да? Лучше чем поцаны из simantec-а? Во умора, я с тебя прусь - почитал бы хотя пред посты, напр этот:
Цитата:

Сообщение от hidden
Да... Это не копипаст, это перевод без понимания.
http://www.symantec.ru/avcenter/venc...n.dremn.b.html
Самое смешное, что на simantec'е так и написанно

dracula4ever, ну че сказать, страдаешь ты фигней. Када мне нуна узнать чем апасен тот или иной вирус я уж точно не иду на форум ачата читать твои посты.

ZaCo 04.07.2006 13:35

нет, про поцанов из симантека я ничего и не хотел сказать. а написал я
>>уверен автор темы
темы, реальный автор статьи тут вообще не при чем. а работа трояна не такая уж и интерестная... просто анализ.

Rabid Rabbit 04.07.2006 19:23

Зако, ну дык, ты еще неврубился? Поясняю на пальцах спешл фо ю:
Афтор темы тока перевел и все. В лучшем случае ты можеш судить плохо или хорошо он разбираецо в англицком, а не строить такие далекоидущие выводы=) Так чта мр Холмс хватит нам тут гнать про свою дедукцию))

bul.666 04.07.2006 22:09

2Rabid Rabbit какой смысл было писать автору топика сюда?! Особой опасности этот вирус не приносит...

.Slip 04.07.2006 22:38

Хех..) Да забейте вы на эту тему.. Обсуждать уже нечего.. Электа нету, вот эта тема ещё открытой остаётся..

Eco[L]og 05.07.2006 03:40

есть у кого нибудь этот троян? Что бы его можно было вживую посмотреть.


Время: 09:49