Показать сообщение отдельно
Старый 26.04.2009, 17:14   #7
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Цитата:
Сообщение от ElChe Посмотреть сообщение
Название угрозы: Backdoor.Graybird
Про эту штучку :
Технические детали:
Регистрирует себя как сервис:
Display name: VMWare Authorization Servicec

Создаёт ключи реестра:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices
GrayPigeonServer
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumRoot
LEGACY_VMWARE_AUTHORIZATION_SERVICEC

Копирует себя как %ProgramFiles%ServerServer.exe.
Пытается соединиться с
............

.............
При удачном соединении ожидает команд удалённого нападающего.

Удаляется в принципе нормально. Если сомневаетесь, то можете проверить еще вот так : http://pchelpforum.ru/f26/t6442/#post37758

Последний раз редактировалось set of letters; 26.04.2009 в 17:22.
set of letters вне форума  
Ads