Панель управления

 
Логин
Пароль
 
 
 

Друзья

  » Магазин ICQ номеров
» Покупаем ссылки. Дорого. И дешево.
» Любовь, секс, общение, знакомства
» Пастбит
» On-line веб утилиты
» Сканер директорий
» On-line сниффер
» Invisible Zone
 
 

On-line

  На сайте:
Пользователей: 1
Web4design.ru

Роботов: 1
Googlebot

Гостей: 48
Всех: 50

На форуме:
Пользователей: 12
Гостей: 1
Всего: 13
 
 

Наша кнопка

  Поставте у себя на сайте нашу кнопку!
Взлом ICQ, Взлом Email, Взлом Пароля

 
 

Поиск

 
 
Расширенный поиск
 
 

Почта

 
Логин:

Пароль:

 
 

Наш софт

  ArxTitan v2
ArxHttpPost
ArxGrabberSite
ArxVkontakteBrutforce
ArxDoubleStr
 
 

Поисковые запросы

  Google программа для взлома пароля...
Яndex.ru как взломать пароль на комп...
Google ключ для касперского 8.0.0....
Google взлом паролей icq
Яndex.ru взлом РФ онлайн
Яndex.ru как взломать контакт
Яndex.ru как взломать аську
Яndex.ru порно очень маленьких
Яndex.ru как взломать сообщения вко...
Mail.ru секреты вконтакте
Google как взломать контакт
Google снятие пароля администратор...
Яndex.ru взлом пароля с WinRAR
Google взлом icq
Google Лекарства к vip-file
Яndex.ru программы для взлома чатов
Google боты взломщики для аськи
Google как общаться Вконтакте
Mail.ru секреты контакта
Google Восстановление страницы вко...
Google как взломать контакт
Яndex.ru взлом аськи
Яndex.ru просмотр скрытых страниц в ...
Яndex.ru взлом страницы вконтакте
Google Cain
Google программа для восстановлени...
Google взломать сообщения в однокл...
Google v k o n t a k t e . r u
Яndex.ru как взломать вконтакте
Google скачать Ключи для Антивирус...
Google как написать хакерскую прог...
Google секреты вконтакте.ру
Google прграммы для просмотра закр...
Mail.ru как взломать пароль в однок...
Google секреты в контакте.ру
 
 

Меню

 


Black-list   White-list

 

Контакты

 
ArxWolf
NTA0LTI4Mg==
ArxRush
NDUtNzEtNjE=
in base64
 

Другие проекты

  »xss, ip снифер
»url encode, email поиск
»Сканеры, Хакер
»Коды, Публикации
»скачать сканер, vbulletin ru
» IRC://webxakep.ru #webxakep
 

Опрос

 

IRC канал
WEB чат
Жабер
Другое...


 

Популярное

  » GOLD Account на Vip-File.com - Бесплатно!!! От 26 Декаб ...
» Рождественкий Вирус
» GOLD Account на Letitbit.net - Бесплатно!!! От 26 Декаб ...
» Где можно зарегистрировать красивый E-Mail
» KeyChecker 1.09 + Gold Key (Letitbit и Vip-File) + Prox ...
» В Беларуси осудили семерых хакеров за хищение денег с б ...
» Portable Radmin Viewer 3.1
» Google опубликовал список самых популярных запросов год ...
» IZotope RX Advanced 1.06.439 + Crack
» Ижевчанин заплатит за «одноклассников» 20 тыс. рублей
 

Немного рекламкО

   
Наши проекты
   
Форум Утилиты Видео Сниффер Сканер
 
 
Добро пожаловать!
   

Мы рады вас видеть :)
Наш проект является сообществом людей, которые увлекаются взломом, поиском уязвимостей, кодингом и т.д.
У нас вы можете получить море полезной информации, к примеру по вопросам :
Взлом, Взломать, Взлом паролей, взлом icq аськи, взлом почты, взлом сайта форума, взлом ящика mail ru, взлом ящика rambler ru, взлом ящика yandex ru, взлом ящика gmail ru, взлом проги, взлом rar архива, взлои игр, взлои сети, взломать пароль, взлои аккаунта, взлои одноклассники, взлом odnoklassniki.ru, взлом вконтакте, взлом vkontakte.ru, взлом moskva ru, как стать хакером, хакер, xakep, sql injection и т.д, это самые частые вопросы.
Будте с нами :)
P.S Спамерам и флудерасам в сторону ========> осеннего леса.

 
 

Новости » Вирусы : Virus.Win32. Sality.t
   
Данная программа представляет собой файловый вирус с троянским функционалом. Является приложением Windows (PE EXE-файл). Размер тела вируса — 16384 байта.

Инсталляция

При запуске зараженного файла из тела вируса извлекается следующий файл:

* %System%\oledsp32.dll — имеет размер 25600 байт

Далее этот файл загружается в систему как библиотека DLL, и вирус передает управление оригинальной зараженной программе.

Процедура заражения

Вредоносная программа заражает исполняемые файлы Windows (PE-EXE) с расширениями .EXE и .SCR.

Не инфицируются объекты размером больше 20 миллионов 971 тысячи 520 байт и менее 1024 байт.

При заражении вирус дописывает себя в конец последней секции PE-файла.

После того как Sality.t завершает свою работу, управление снова передается оригинальной программе.

Следует отметить, что поиск файлов для внедрения вредоносного кода производится на всех разделах жесткого диска.

Деструктивная активность

Библиотека «%System%\oledsp32.dll» устанавливает перехватчик открывающихся окон, тем самым подгружая себя в адресное пространство всех запущенных процессов.

Также инсталлируется перехватчик клавиатурного ввода, позволяющий следить за нажимаемыми клавишами в окнах, с которыми работает пользователь. Собранная информация сохраняется в зашифрованном виде внутри следующего файла:



%System%\TFTempCache

В отчет вносятся заголовки окон, последовательности нажатых клавиш, а также системные дата и время.

Кроме того, туда помещается информация о дате и времени работы с окнами, содержащими в заголовках такие строки:

* TERM
* CONNECT
* СОЕДИНЕН
* УДАЛЕНН
* REMOTE
* LOGIN
* PASS
* СВЯЗ
* ТЕРМ
* ПОДКЛЮЧ
* MOZIL
* OUTLOOK
* SERV
* ПОЧТ
* NET
* CHAT
* MONEY
* РЕГИСТ
* EGIST
* SYSTEM
* ПАРОЛ
* PIN
* ПЕРЕД
* ПИН

Вирус получает список модемных соединений и их параметры, похищает содержимое системного парольного кэша (с помощью функции WNetEnumCachedPasswords), получает сведения о последних открытых в Internet Explorer URL.

Также из системного реестра извлекается информация об ОС: версия, серийный номер, название организации, имя пользователя.

Содержимое файла «%WinDir%\edialer.ini» похищается.

Все собранные данные вирус отсылает на один из электронных адресов злоумышленника:

sector****@list.ru
****ntovij@list.ru

Наконец, данная вредоносная программа ищет и удаляет файлы, содержащие в своем имени строку «drw», а также файлы с расширениями:

.vdb
.key
.avc
.tjc

 (голосов: 0)
 
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
Напечатать - Автор ArxRush - Просмотров 293 - Дата 22 июля 2008 - №859
 
 
Информация
   
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.
 
 
   
 

 

Copyright (c) 2008 WebXakep.netКопирование материала запрещено! Exchange Catalog Рейтинг@Mail.ru