Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Реверсинг (https://forum.antichat.xyz/forumdisplay.php?f=94)
-   -   Trojan-PSW.Win32.LdPinch.bdr (https://forum.antichat.xyz/showthread.php?t=34381)

Elesar 28.02.2007 14:27

Trojan-PSW.Win32.LdPinch.bdr
 
Подцепил этого зверя, установленный Nod32 с последними базами его не спалил, но подозрительность взяла верх и я проверил он-лайн файлик, каспер сказал, что это торой.

Подскажите, как проверить, куда и какие данные отправляет этот трой?
спасибо

aka PSIH 28.02.2007 14:55

Запусти на вирт.машине и смотри в файерволе сетевую активность...

rijy 28.02.2007 15:04

Цитата:

куда и какие данные отправляет этот трой?
меняй пароли везде, пока не поздно..

goodkit 28.02.2007 15:34

Цитата:

Сообщение от aka PSIH
Запусти на вирт.машине и смотри в файерволе сетевую активность...

Точно, и пассы как сказали выше меняй быстрей ) Если конечно уже не поздно

taha 28.02.2007 16:44

>>Подскажите, как проверить, куда и какие данные отправляет этот трой?

судя по тому в какой раздел ты это запостил то тебе нужно это
Крис Касперски - Записки исследователя компьютерных вирусов.rar

это
http://rascalspb.narod.ru/articles/AntiWin32Friendly/AntiWin32Friendly.html

и ещё вот это
wasm.ru

Rebz 28.02.2007 16:53

1000-чная разновидность Пинча. Крадет все что только можно. Начиная от паролей аськи, кончая паролями диалап/адсл-соеднинений в инет..

Elesar 28.02.2007 22:25

Я даже не знаю, что он может украсть, я никогда не сохраняю пароли в системе, а проль на Vpn ему врятли поможет... Обидно, что так лоханулся, думал никогда на грабли не наступлю, и вот пожалуйста, от знокомой по асе ссылочка пришла... Самое интересное, что вроде как разговаривали с ней...

Xserg 01.03.2007 00:21

Вчера пытался распаковать такого. Интересно стало..

Он у меня слетел с отладчика.
Создал cvhost.exe.tmp и пытался отправить собранные пароли на хттр://icqgjn.h17.ru
Каспер сентября прошлого года ноль эмоций.

Признавайтесь чей? :)

ProTeuS 01.03.2007 01:38

>>Каспер сентября прошлого года ноль эмоций.Каспер сентября прошлого года ноль эмоций.

аверь - синоним бездарности эвристи4еского детектирования и обновления полугоди4ной давности, коне4но аргумент...

мишка44 02.03.2007 02:21

Цитата:

Сообщение от Xserg
Вчера пытался распаковать такого. Интересно стало..

Он у меня слетел с отладчика.
Создал cvhost.exe.tmp и пытался отправить собранные пароли на хттр://icqgjn.h17.ru
Каспер сентября прошлого года ноль эмоций.

Признавайтесь чей? :)

отладчик маскировать надо


Время: 04:11