Cybershock 1.0 private (P2P-Worm.Win32.Polip)

Российский троян-кейлоггер, написанный на Visual C++

Российский троян-кейлоггер, написанный на Visual C++. Позволяет отсылать отчеты различными способами (email, http и др). Состоит из двух файлов:

c:\WINDOWS\system32\svcroot.dll, размером 5120 кб и
с:\WINDOWS\system32\svcroot.exe    размером 13,824 кб



Для автоматического запуска создает следующий ключ реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "load"
data: C:\WINDOWS\System32\svcroot.exe