• XSS.stack #1 – первый литературный журнал от юзеров форума

Trojan-Spy.Win32.Goldun.gu

Ŧ1LAN

CPU register
Пользователь
Регистрация
19.12.2005
Сообщения
1 057
Решения
1
Реакции
6
Троянец является приложением Windows (PE EXE-файл), файл троянца упакован FSG.
название:Trojan-Spy.Win32.Goldun.gu
размер файла:
~25 КБ(упакованный)
~110(распакованный)
инсталяция:
При инсталляции в систему, троянец создает следующие файлы в системной папке Windows:

Код:
%System%\eps32sys.sys
%System%\winprint.dll
Trojan-Spy.Win32.Goldun.gu добавляет в системный реестр следующие ключи:

Код:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winprint]
 "DllName"="winprint.dll"
 "Startup"="winprint"
 "Impersonate"="1"
 "Asynchronous"="1"
 "MaxWait"="1"
действие на систему:
Trojan-Spy.Win32.Goldun.gu пытается воровать логины, пароли и прочую информацию об эккаунтах системы онлайн-банкинга e-gold.
удаление:
Удалите из системного реестра установочный ключ бэкдора:
Код:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winprint]
Удалите следующие файлы:
Код:
%System%\eps32sys.sys
%System%\winprint.dll
Перезагрузите компьютер.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх