+ Ответить в теме
Показано с 1 по 20 из 149

Тема: Новости мира Underground

Комбинированный просмотр

  1. #1
    Banned Vanda Включаюсь Vanda Включаюсь Vanda Включаюсь Vanda Включаюсь Аватар для Vanda
    Регистрация
    03.07.2005
    Адрес
    страна мухомория
    Сообщений
    743
    Поблагодарил(а)
    16
    Получено благодарностей: 51 (сообщений: 34).

    По умолчанию SpyOne

    Многофункциональный троян с возможностью обхода правил межсетевой защиты, не обнаруживаемый антивирусами на момент публикации информации.
    Серверная часть состоит из файла c:\WINDOWS\svcr.exe размером 71,977 байт.
    Также создает следующие ключи реестра:
    startup:
    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run "system"
    data: C:\WINDOWS\svcr.exe

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2bf41070-b2b1-21d1-b5c1-0305f4055515} "StubPath"
    data: C:\windows\svcr.exe

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run "system"
    data: C:\WINDOWS\svcr.exe

    Описание от разработчика:

    pyOne V1.0 Beta
    Credit : APHEX Base Code
    -SpyOne Function:
    -Reverse Connection Router Proxi Firewall
    -Spy CAM
    -Spy Desktop
    -Password Storage
    -Spy Audio
    -Remote File Manager
    -Remote Regedit
    -Remote Tcp
    -Remote Tunel
    -Remote Service Manager
    -Remote Process Manager

    ItalianFamily-EGHE

  2. #2
    Banned Vanda Включаюсь Vanda Включаюсь Vanda Включаюсь Vanda Включаюсь Аватар для Vanda
    Регистрация
    03.07.2005
    Адрес
    страна мухомория
    Сообщений
    743
    Поблагодарил(а)
    16
    Получено благодарностей: 51 (сообщений: 34).

    По умолчанию Hiper Trojan 2.0 (Backdoor.Win32.Runar.b)

    Турецкий троян, написанный на Visual Basic, функциями удаленного управления компьютером. Состоит из одного файла c:\WINDOWS\system32\drivers\svchost.exe размером 53,248 байт. Для удаленного управления открывает 13000 TCP порт.

    Также создает следующие ключи реестра:

    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System "DisableTaskMgr"
    data: 1

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run "(Default)"
    data: regedit.exe

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run "server"
    data: %local dir%\server.exe

  3. #3
    Banned Vanda Включаюсь Vanda Включаюсь Vanda Включаюсь Vanda Включаюсь Аватар для Vanda
    Регистрация
    03.07.2005
    Адрес
    страна мухомория
    Сообщений
    743
    Поблагодарил(а)
    16
    Получено благодарностей: 51 (сообщений: 34).

    По умолчанию BackLogger 2.2 Pro Public (Trojan-Spy.Win32.Delf.nr for Server)

    Турецкий троян написанный на Delphi. Состоит из файла c:\WINDOWS\system32\winserv.exe размером 204,290 байт.

    Также создает следующий ключ реестра:

    startup:
    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunOnce "winserv"
    data: C:\WINDOWS\System32\winserv.exe

+ Ответить в теме

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

     

Похожие темы

  1. Новости Microsoft
    от nons в разделе Software
    Ответов: 78
    Последнее сообщение: 25.06.2021, 04:55
  2. Новости Software
    от B|!zzard в разделе Software
    Ответов: 54
    Последнее сообщение: 20.02.2015, 14:37
  3. Новости. Hardware
    от Vampir's в разделе Hardware
    Ответов: 585
    Последнее сообщение: 10.12.2013, 13:22
  4. Уровень научных знаний у школьников мира
    от Воланд в разделе Политика и Общество
    Ответов: 3
    Последнее сообщение: 19.11.2007, 10:41
  5. Чемпионат мира по хоккею с мячом 2007
    от Derby_Day в разделе ХОККЕЙ
    Ответов: 2
    Последнее сообщение: 18.09.2006, 19:01

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Рейтинг@Mail.ru
Администрация сайта не выражает согласия
с высказыванием участников форума и не несет
ответственности за их содержание.

Копирование любого материала возможно только
при наличии ссылки на сайт.