Определение принадлежности троя.

Discussion in 'Безопасность и Анонимность' started by Lizardman, 16 Apr 2007.

  1. Lizardman

    Lizardman Elder - Старейшина

    Joined:
    5 Feb 2007
    Messages:
    69
    Likes Received:
    25
    Reputations:
    4
    Мб немного не в ту тему, но тем не менее.

    На локальном форуме в конце сообщения одного чела появилась строчка
    Code:
    PS выхватите кста  супер скрин ! минут 10 отойти не мог )))
    Далее следовал линк на какой-то явно фэйк сайт заставок и .scr файл.
    Следующим сообщением этот чел написал:
    Code:
    у меня какойто глюк ссылку написал не я и последние 2 предложения тоже!
    К счастью, заметил одним из первых, скачал файл, из сообщения потер ссылку. Прорверка антивирем-

    Kaspersky 4.0.2.24 04.15.2007 Email-Worm.Win32.Zhelatin.ch

    Соответственно, вопрос такой: есть ли какой нить способ грамотно расковырять трой и узнать автора? И какие с этой точки зрения особенности у .scr файлов? Просмотрел в hex'е, никаких мыл/фтп/гейтов не нашел. Или же если этот отчет ничего не отсылает(похоже на правду), то что вообще можно узнать об авторе?
     
  2. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    Гыг... дело в том что расширения .scr исполняемый файл как и .exe этот вир на самом деле экзешка просто расширения поменяли на .scr
    Кстати лови может понадбится http://forum.antichat.ru/thread24436.html
     
    #2 Electro, 16 Apr 2007
    Last edited: 16 Apr 2007