HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как работает Trojan.Chuvazada
  #1  
Старый 22.06.2006, 12:33
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
С нами: 10531106

Репутация: 354


Exclamation Как работает Trojan.Chuvazada

Trojan.Chuvazada это троян который был обнаружен 09-12-2005 и до сих пор сщитается опасным, поэтому я решил написать про него не много информаций котороя может пригодиться тому у кого он будет установлен.


Trojan.Chuvazada это троян который собирает информацию про ОС компьютора на котором он установлен и иногда даже посылает эту информацию хакеру который установил его на чужом компьюторе.

Если вам не повезло и у вас существует Trojan.Chuvazada на вашем компьюторе то тогда он работает так:

1. Он создает такие файлы:
Цитата:
%CurrentFolder%\syspol.exe
Цитата:
%CurrentFolder%\policy.dll
2. Он добовляет

Цитата:
"(Default)" = "%CurrentFolder%\syspol.exe"
сюда :

Цитата:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
3. Он создаёт такие папки :
Цитата:
%CurrentFolder%\computer
Цитата:
%CurrentFolder%\user
(Эти папки создаються чтобы сохранить в них всю информацию котрую он украл).

4.Он добавляет
Цитата:
"1" = "[HEXIDECIMAL VALUE]"
сюда :
Цитата:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Extent
5. Он прячет файл policy.dll от Explorer.exe .

6. Он собирает информацию как например: имя компьютора ,какие на нем есть папки и так далее.



Ладно я думаю я обьяснил вам достаточно хорошо про Trojan.Chuvazada.
Берегитесь!!!
 
Ответить с цитированием

  #2  
Старый 22.06.2006, 13:08
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
С нами: 10530322

Репутация: 47
По умолчанию

Цитата:
это троян который собирает информацию про ОС компьютора
Что то я не вижу идеи этого трояна.
 
Ответить с цитированием

  #3  
Старый 22.06.2006, 13:30
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Цитата:
это троян который собирает информацию про ОС компьютора на котором он установлен и иногда даже посылает эту информ..................
Иногда? То есть через раз? Мне кажется что такой троян который отсылает инфу иногда нахъ никому не нужен. И как уже сказано выше. Что будет если узнает какая у меня ось? Или например параметры железа. Что то случится? Мне кажется что ты не очень правильно всё это описал. Или ты это всё знаешь, но не смог правильно выразить. Или просто копи-паст.
__________________
..
 
Ответить с цитированием

  #4  
Старый 22.06.2006, 13:41
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
С нами: 11269766

Репутация: 345


По умолчанию

я сомневаюсь что это копипаст
Цитата:
компьютора
Цитата:
2. Он добовляет
 
Ответить с цитированием

  #5  
Старый 22.06.2006, 13:44
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
С нами: 10530322

Репутация: 47
По умолчанию

Я знаю, хакер узнает у кого какое железо. Потом выбирает лучшее, и тупо приходит и грабит. ТОчно.))))
 
Ответить с цитированием

  #6  
Старый 22.06.2006, 13:47
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
С нами: 10531106

Репутация: 354


По умолчанию

Цитата:
Сообщение от [sL1p]  
Иногда? То есть через раз? Мне кажется что такой троян который отсылает инфу иногда нахъ никому не нужен. И как уже сказано выше. Что будет если узнает какая у меня ось? Или например параметры железа. Что то случится? Мне кажется что ты не очень правильно всё это описал. Или ты это всё знаешь, но не смог правильно выразить. Или просто копи-паст.
Что я не смог правильно выразить?
И это не копи-паст!
 
Ответить с цитированием

  #7  
Старый 22.06.2006, 13:57
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Да, видно не копи-паст, раз грамматика страдает.
Цитата:
Что я не смог правильно выразить?
Ты прочитай что написал, тебе смешно станет. Как вирус может "иногда даже отсылать инфу...."?
То есть он работает с 50% вероятностью? И вообще объясни, в чём опастность такого вируса? Наверно всё же в этом:
Цитата:
Я знаю, хакер узнает у кого какое железо. Потом выбирает лучшее, и тупо приходит и грабит. ТОчно.))))
__________________
..
 
Ответить с цитированием

  #8  
Старый 03.07.2006, 03:08
Eco[L]og
Новичок
Регистрация: 02.07.2006
Сообщений: 24
С нами: 10451885

Репутация: 14
По умолчанию

Цитата:
Trojan.Chuvazada
Это каким антивирям он так определяется? Может более подробное описание есть у касперского в вирусной энциклопедии.
 
Ответить с цитированием

  #9  
Старый 03.07.2006, 03:40
ToniKapuchon
Участник форума
Регистрация: 26.02.2006
Сообщений: 209
С нами: 10633766

Репутация: 93
По умолчанию

Дал бы троянчика скачать.......... хех
 
Ответить с цитированием

  #10  
Старый 03.07.2006, 03:52
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
С нами: 10552646

Репутация: 1292


По умолчанию

Цитата:
И это не копи-паст!
Да... Это не копипаст, это перевод без понимания.
http://www.symantec.ru/avcenter/venc...n.dremn.b.html

Самое смешное, что на simantec'е так и написанно
Цитата:
collects system information and may send it to an attacker
P.S. ИМХО какой прикол засорять топики, подобной хе##ёй, её почти никто не читает, как не нажму поиск, вечно по 2..3 новости, прочьтённые только 3 раза.
P.P.S. Пе понимаю копипастеров.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
MailCheker как работает L@nd@R Уязвимости Mail-сервис 9 08.03.2006 19:59



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.