Name: DTR
Version: 1.5 final
Author: Danil (Ukraina)
Language: Visual C++ (client), Assembler (server)
Default port: 10001
Packed: UPX 1.20
Server: C:\WINDOWS\SYSTEM\nbsystem.exe
Startup: HKLM\Software\Microsoft\Windows\CurrentVersion\Run
| | Client | Server |
|---|---|---|
| Icon | ||
| Name | dtr15f.exe | serv15f.exe |
| (1) Size | 379904 (10.01.2003) | 12288 (10.01.2003) |
| (1) KAV detected | Backdoor.DTR.15.d | Backdoor.DTR.15.f |
| (2) Size | 380416 (13.01.2003) | 12288 (13.01.2003) |
| (2) KAV detected | Backdoor.DTR.15.d | Backdoor.DTR.15.g |
| (3) Size | 379904 (17.01.2003) | 12288 (13.01.2003) |
| (3) KAV detected | not detected (27.02.2003) | Backdoor.DTR.15.g |
| (4) Size | 380416 (16.02.2003) | 12288 (13.01.2003) |
| (4) KAV detected | Backdoor.DTR.15.g | Backdoor.DTR.15.g |
Client:
Features:
Основные отличия от версии 1.5:
* добавлена возможность сохранять, редактировать список с используемыми адресами; * исправлена ошибка автостарта клавиатурного шпиона; * исправлена ошибка запуска исполняемого приложения с параметрами; * исправлена ошибка в менеджере файлов.Известные ошибки в версии 1.5 final:
* Сканирование экрана работает не для всех видеоадаптеров. * Пароль допускается вводить только английскими символами. Из-за различия одного и того же шрифта под разными системами (Win98 <> Win2000), пароль может неправильно расшифроваться. * После вывода сообщения сервером (опция "Высветить сообщение"), сервер может перестать принимать команды до следующего перезапуска. * После закрытия клиентской части, запущенной под Win9x/ME иногда наблюдается "синий экран" неверного обращения к памяти. После нажатия любой клавиши, дальше работает нормально. Это происходит из-за компиляции клиента на платформе WinNT.Возможности: файловый менеджер, обмен файлами, запуск программ, просмотр всех запушенных процессов в системе, завершение выбранного процесса, сканирование экрана, клавиатурный шпион, выключение/перезагрузка и тд. (все на удаленном компьютере - сервере). Есть возможность подключения Plugin-ов. Введена парольная защита. Пароль при первом запуске - "dtr".