HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Trojan-PSW.Win32. Kesk.a
  #1  
Старый 24.04.2007, 17:10
ac1D
Участник форума
Регистрация: 14.03.2007
Сообщений: 110
С нами: 10084280

Репутация: 29
Unhappy Trojan-PSW.Win32. Kesk.a

Есть у кого это чудо??
 
Ответить с цитированием

  #2  
Старый 24.04.2007, 19:53
Mo4x
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
С нами: 10119206

Репутация: 412
По умолчанию

PSW трояны это троянская программа ворующий пароли.
Может твой Trojan-PSW.Win32. Kesk.a это пинч иле хинч.
 
Ответить с цитированием

  #3  
Старый 24.04.2007, 20:01
NeXArmAor
Участник форума
Регистрация: 21.04.2007
Сообщений: 289
С нами: 10029911

Репутация: 368
По умолчанию

Вот описание:
Цитата:
Троянская программа, предназначенная для кражи паролей пользователя. Является приложением Windows (PE EXE-файл). Имеет размер 12288 байт. Ничем не упакована.

Инсталляция

При запуске троянец копирует свой исполняемый файл в системный каталог Windows под оригинальным именем.

Также вирус добавляет ссылку на исполняемый файл в ключ автозапуска системного реестра:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Kernel.Tsk" = "<путь до исполняемого файла трояна>"

Таким образом, троянская программа будет автоматически запускаться при каждом последующем старте ОС.

Деструктивная активность

Троянец похищает все сохраненные в системе пароли с помощью недокументированной функции «WnetEnumCachedPasswords».

Используя перехватчики сообщений от клавиатуры и мыши, вирус похищает текст, введенный в компонентах класса «Edit» в окнах следующих процессов:
Iexplore.exe
thebat.exe
msimn.exe

Собранные данные отправляются на электронную почту злоумышленника:
zim***ov8@mail.ru
 
Ответить с цитированием

  #4  
Старый 24.04.2007, 20:06
NeXArmAor
Участник форума
Регистрация: 21.04.2007
Сообщений: 289
С нами: 10029911

Репутация: 368
По умолчанию

Если нужен сам вир,поищи его на на vx.netlux.org.
 
Ответить с цитированием

  #5  
Старый 25.04.2007, 06:38
ac1D
Участник форума
Регистрация: 14.03.2007
Сообщений: 110
С нами: 10084280

Репутация: 29
По умолчанию

Цитата:
Сообщение от NeXArmAor  
Если нужен сам вир,поищи его на на vx.netlux.org.
Неа не нашел
 
Ответить с цитированием

  #6  
Старый 25.04.2007, 11:49
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
С нами: 10129286

Репутация: 1477


По умолчанию

Цитата:
Сообщение от ac1D  
Неа не нашел
значит плохо искал. Там огромный архив исходников.
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
Ответить с цитированием

  #7  
Старый 29.04.2007, 17:57
zeon
Познающий
Регистрация: 12.02.2006
Сообщений: 47
С нами: 10653446

Репутация: 3
По умолчанию

Цитата:
Сообщение от NeXArmAor  
Если нужен сам вир,поищи его на на vx.netlux.org.
нет такой странички может переехали дай рабочую сылку
 
Ответить с цитированием

  #8  
Старый 30.04.2007, 09:25
NeXArmAor
Участник форума
Регистрация: 21.04.2007
Сообщений: 289
С нами: 10029911

Репутация: 368
По умолчанию

Цитата:
Сообщение от zeon  
нет такой странички может переехали дай рабочую сылку
Не-не,ссылка рабочая,у меня все прекрасно работает.
Ты точно по этой ссылке заходил? (http://vx.netlux.org/)
Ну если она так и не работает,развейся на этих сайтах. Много интересного.
http://library.2ya.com/
http://www.hackinglibrary.ws/
 
Ответить с цитированием

  #9  
Старый 30.04.2007, 13:21
zeon
Познающий
Регистрация: 12.02.2006
Сообщений: 47
С нами: 10653446

Репутация: 3
По умолчанию

Цитата:
Сообщение от NeXArmAor  
Не-не,ссылка рабочая,у меня все прекрасно работает.
Ты точно по этой ссылке заходил? (http://vx.netlux.org/)
Ну если она так и не работает,развейся на этих сайтах. Много интересного.
http://library.2ya.com/
http://www.hackinglibrary.ws/
спасибо за силки очень интересные
вот парочка от меня
http://www.madalf.ru/troyans.shtm
http://www.kisin.boom.ru/

P.S. Все работает OK http://vx.netlux.org/
 
Ответить с цитированием

  #10  
Старый 24.04.2007, 23:33
xAntifa_GuYx
Познающий
Регистрация: 10.03.2007
Сообщений: 89
С нами: 10091109

Репутация: 41
По умолчанию

И к чему это было написано??=\
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Порты троянов bxN5 Защита ОС: вирусы, антивирусы, файрволы. 4 06.05.2006 22:03
Вирус? PSalm69 Болталка 7 16.11.2005 13:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.