Цитата:
Сообщение от ElChe
Название угрозы: Backdoor.Graybird
|
Про эту штучку :
Технические детали:
Регистрирует себя как сервис:
Display name: VMWare Authorization Servicec
Создаёт ключи реестра:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices
GrayPigeonServer
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumRoot
LEGACY_VMWARE_AUTHORIZATION_SERVICEC
Копирует себя как %ProgramFiles%ServerServer.exe.
Пытается соединиться с
............
.............
При удачном соединении ожидает команд удалённого нападающего.
Удаляется в принципе нормально. Если сомневаетесь, то можете проверить еще вот так :
http://pchelpforum.ru/f26/t6442/#post37758