ProKeylogger 1.0.0 (Trojan-Spy.Win32.ProKeylogger.10)

Многофункциональный Троян-кейлоггер.

Многофункциональный Троян-кейлоггер. Серверная часть состоит из следующих файлов:


c:\WINDOWS\@@@\LHOURS.DAT    Размером 1 байт
c:\WINDOWS\@@@\start.exe     Размером 282,810 байт
c:\WINDOWS\@@@\utils.dll     Размером 217,088 байт
c:\WINDOWS\@@@\WINLOG.EXE    Размером 282,810 байт

Для автоматического запуска создается следующий ключ реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2bf41072-b2b1-21c1-b5c1-0305f4155515} "StubPath"
data: C:\WINDOWS\@@@\start.exe