Статьи о вирусах
Троянская программа-бэкдор. Файл программы называется services.exe, имеет размер 26624 байта, упакован UPX.
Инсталляция
При первом запуске программа извлекает из себя DLL-библиотеку и сохраняет ее в системной директории под именем services.dll (размер 19968 байт, упакован UPX). Также копирует себя под именем services.exe в директории C:\Program Files\Common Files и в директорию автозагрузки меню «Пуск».
Прописывается для автозагрузки в реестр:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
[HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices]
"Services Logon"
После чего открывает страницу http://www.cnn.com/WORLD/ в браузере по умолчанию, а также скрытно заходит на http://cocorosa.***.**/~uw/counter.php.
Отсылает своему автору уведомительное письмо о том, что компьютер заражен.
Действия
Предоставляет удаленный доступ к зараженному компьютеру, позволяя автору троянца выполнять такие действия, как операции с файлами, запись нажатий клавиш, сбор информации о компьютере, перезагрузка и др.