Программа написана на Visual C++, ничем не упакована. Состоит из двух компонентов: исполняемого файла (dxtrans.exe, размер 28672 байт) и динамической библиотеки (dxkin.dll, размер 29776 байт).
Программа написана на Visual C++, ничем не упакована. Состоит из двух компонентов: исполняемого файла (dxtrans.exe, размер 28672 байт) и динамической библиотеки (dxkin.dll, размер 29776 байт).
Вредоносные действия
Создает в системной директории файл stenlo.sys, в который записывает даты запуска и другие служебные данные. Собирает данные о нажатых клавишах и активных окнах и сохраняет их в файл txin.ocx в системной директории.
Первое — находим постоянно, второе — ждем вас