ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как работает Trojan.Chuvazada
  #1  
Старый 22.06.2006, 12:33
Аватар для Dracula4ever
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
Exclamation Как работает Trojan.Chuvazada

Trojan.Chuvazada это троян который был обнаружен 09-12-2005 и до сих пор сщитается опасным, поэтому я решил написать про него не много информаций котороя может пригодиться тому у кого он будет установлен.


Trojan.Chuvazada это троян который собирает информацию про ОС компьютора на котором он установлен и иногда даже посылает эту информацию хакеру который установил его на чужом компьюторе.

Если вам не повезло и у вас существует Trojan.Chuvazada на вашем компьюторе то тогда он работает так:

1. Он создает такие файлы:
Цитата:
%CurrentFolder%\syspol.exe
Цитата:
%CurrentFolder%\policy.dll
2. Он добовляет

Цитата:
"(Default)" = "%CurrentFolder%\syspol.exe"
сюда :

Цитата:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
3. Он создаёт такие папки :
Цитата:
%CurrentFolder%\computer
Цитата:
%CurrentFolder%\user
(Эти папки создаються чтобы сохранить в них всю информацию котрую он украл).

4.Он добавляет
Цитата:
"1" = "[HEXIDECIMAL VALUE]"
сюда :
Цитата:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Extent
5. Он прячет файл policy.dll от Explorer.exe .

6. Он собирает информацию как например: имя компьютора ,какие на нем есть папки и так далее.



Ладно я думаю я обьяснил вам достаточно хорошо про Trojan.Chuvazada.
Берегитесь!!!
 
Ответить с цитированием

  #2  
Старый 22.06.2006, 13:08
Аватар для DimaHbl4
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

Цитата:
это троян который собирает информацию про ОС компьютора
Что то я не вижу идеи этого трояна.
 
Ответить с цитированием

  #3  
Старый 22.06.2006, 13:30
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
это троян который собирает информацию про ОС компьютора на котором он установлен и иногда даже посылает эту информ..................
Иногда? То есть через раз? Мне кажется что такой троян который отсылает инфу иногда нахъ никому не нужен. И как уже сказано выше. Что будет если узнает какая у меня ось? Или например параметры железа. Что то случится? Мне кажется что ты не очень правильно всё это описал. Или ты это всё знаешь, но не смог правильно выразить. Или просто копи-паст.
__________________
..
 
Ответить с цитированием

  #4  
Старый 22.06.2006, 13:41
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

я сомневаюсь что это копипаст
Цитата:
компьютора
Цитата:
2. Он добовляет
 
Ответить с цитированием

  #5  
Старый 22.06.2006, 13:44
Аватар для DimaHbl4
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

Я знаю, хакер узнает у кого какое железо. Потом выбирает лучшее, и тупо приходит и грабит. ТОчно.))))
 
Ответить с цитированием

  #6  
Старый 22.06.2006, 13:47
Аватар для Dracula4ever
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

Цитата:
Сообщение от [sL1p]  
Иногда? То есть через раз? Мне кажется что такой троян который отсылает инфу иногда нахъ никому не нужен. И как уже сказано выше. Что будет если узнает какая у меня ось? Или например параметры железа. Что то случится? Мне кажется что ты не очень правильно всё это описал. Или ты это всё знаешь, но не смог правильно выразить. Или просто копи-паст.
Что я не смог правильно выразить?
И это не копи-паст!
 
Ответить с цитированием

  #7  
Старый 22.06.2006, 13:57
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Да, видно не копи-паст, раз грамматика страдает.
Цитата:
Что я не смог правильно выразить?
Ты прочитай что написал, тебе смешно станет. Как вирус может "иногда даже отсылать инфу...."?
То есть он работает с 50% вероятностью? И вообще объясни, в чём опастность такого вируса? Наверно всё же в этом:
Цитата:
Я знаю, хакер узнает у кого какое железо. Потом выбирает лучшее, и тупо приходит и грабит. ТОчно.))))
__________________
..
 
Ответить с цитированием

  #8  
Старый 03.07.2006, 03:08
Аватар для Eco[L]og
Eco[L]og
Новичок
Регистрация: 02.07.2006
Сообщений: 24
Провел на форуме:
65670

Репутация: 14
По умолчанию

Цитата:
Trojan.Chuvazada
Это каким антивирям он так определяется? Может более подробное описание есть у касперского в вирусной энциклопедии.
 
Ответить с цитированием

  #9  
Старый 03.07.2006, 03:40
Аватар для ToniKapuchon
ToniKapuchon
Участник форума
Регистрация: 26.02.2006
Сообщений: 209
Провел на форуме:
2418438

Репутация: 93
По умолчанию

Дал бы троянчика скачать.......... хех
 
Ответить с цитированием

  #10  
Старый 03.07.2006, 03:52
Аватар для hidden
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме:
5887054

Репутация: 1292


По умолчанию

Цитата:
И это не копи-паст!
Да... Это не копипаст, это перевод без понимания.
http://www.symantec.ru/avcenter/venc...n.dremn.b.html

Самое смешное, что на simantec'е так и написанно
Цитата:
collects system information and may send it to an attacker
P.S. ИМХО какой прикол засорять топики, подобной хе##ёй, её почти никто не читает, как не нажму поиск, вечно по 2..3 новости, прочьтённые только 3 раза.
P.P.S. Пе понимаю копипастеров.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Среди людей мы иные, но даже среди иных мы остаёмся людьми MorpheuS Авторские статьи 34 16.06.2010 02:57
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
MailCheker как работает L@nd@R E-Mail 9 08.03.2006 19:59



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ