ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Trojan-PSW.Win32. Kesk.a
  #1  
Старый 24.04.2007, 17:10
Аватар для ac1D
ac1D
Участник форума
Регистрация: 14.03.2007
Сообщений: 110
Провел на форуме:
1358886

Репутация: 29
Unhappy Trojan-PSW.Win32. Kesk.a

Есть у кого это чудо??
 
Ответить с цитированием

  #2  
Старый 24.04.2007, 19:53
Аватар для Mo4x
Mo4x
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
Провел на форуме:
3509350

Репутация: 412
По умолчанию

PSW трояны это троянская программа ворующий пароли.
Может твой Trojan-PSW.Win32. Kesk.a это пинч иле хинч.
 
Ответить с цитированием

  #3  
Старый 24.04.2007, 20:01
Аватар для NeXArmAor
NeXArmAor
Участник форума
Регистрация: 21.04.2007
Сообщений: 289
Провел на форуме:
4612647

Репутация: 368
По умолчанию

Вот описание:
Цитата:
Троянская программа, предназначенная для кражи паролей пользователя. Является приложением Windows (PE EXE-файл). Имеет размер 12288 байт. Ничем не упакована.

Инсталляция

При запуске троянец копирует свой исполняемый файл в системный каталог Windows под оригинальным именем.

Также вирус добавляет ссылку на исполняемый файл в ключ автозапуска системного реестра:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Kernel.Tsk" = "<путь до исполняемого файла трояна>"

Таким образом, троянская программа будет автоматически запускаться при каждом последующем старте ОС.

Деструктивная активность

Троянец похищает все сохраненные в системе пароли с помощью недокументированной функции «WnetEnumCachedPasswords».

Используя перехватчики сообщений от клавиатуры и мыши, вирус похищает текст, введенный в компонентах класса «Edit» в окнах следующих процессов:
Iexplore.exe
thebat.exe
msimn.exe

Собранные данные отправляются на электронную почту злоумышленника:
zim***ov8@mail.ru
 
Ответить с цитированием

  #4  
Старый 24.04.2007, 20:06
Аватар для NeXArmAor
NeXArmAor
Участник форума
Регистрация: 21.04.2007
Сообщений: 289
Провел на форуме:
4612647

Репутация: 368
По умолчанию

Если нужен сам вир,поищи его на на vx.netlux.org.
 
Ответить с цитированием

  #5  
Старый 24.04.2007, 23:33
Аватар для xAntifa_GuYx
xAntifa_GuYx
Познающий
Регистрация: 10.03.2007
Сообщений: 89
Провел на форуме:
390717

Репутация: 41
По умолчанию

И к чему это было написано??=\
 
Ответить с цитированием

  #6  
Старый 25.04.2007, 06:38
Аватар для ac1D
ac1D
Участник форума
Регистрация: 14.03.2007
Сообщений: 110
Провел на форуме:
1358886

Репутация: 29
По умолчанию

Цитата:
Сообщение от NeXArmAor  
Если нужен сам вир,поищи его на на vx.netlux.org.
Неа не нашел
 
Ответить с цитированием

  #7  
Старый 25.04.2007, 11:49
Аватар для ShadOS
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Цитата:
Сообщение от ac1D  
Неа не нашел
значит плохо искал. Там огромный архив исходников.
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
Ответить с цитированием

  #8  
Старый 29.04.2007, 17:57
Аватар для zeon
zeon
Познающий
Регистрация: 12.02.2006
Сообщений: 47
Провел на форуме:
1333285

Репутация: 3
По умолчанию

Цитата:
Сообщение от NeXArmAor  
Если нужен сам вир,поищи его на на vx.netlux.org.
нет такой странички может переехали дай рабочую сылку
 
Ответить с цитированием

  #9  
Старый 29.04.2007, 21:04
Аватар для ac1D
ac1D
Участник форума
Регистрация: 14.03.2007
Сообщений: 110
Провел на форуме:
1358886

Репутация: 29
По умолчанию

Да я тоже там не нашел =(
 
Ответить с цитированием

  #10  
Старый 30.04.2007, 09:20
Аватар для NeXArmAor
NeXArmAor
Участник форума
Регистрация: 21.04.2007
Сообщений: 289
Провел на форуме:
4612647

Репутация: 368
По умолчанию

Цитата:
Сообщение от ac1D  
Да я тоже там не нашел =(
http://vx.virusexperts.com/dl/vir/Trojan-PSW.Win32.Kesk.a.zip
Вот ссылка на сам вир,или тебе нуны исходники?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Anti Trojan Elite 3.6.6 KoTeG Soft - Windows 4 07.05.2006 09:43
Порты троянов bxN5 Защита ОС: вирусы, антивирусы, файрволы. 4 06.05.2006 22:03
Вирус? PSalm69 Болталка 7 16.11.2005 13:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ