Статьи о вирусах

Троянская программа-бэкдор. Файл программы называется services.exe, имеет размер 26624 байта, упакован UPX.
Инсталляция

При первом запуске программа извлекает из себя DLL-библиотеку и сохраняет ее в системной директории под именем services.dll (размер 19968 байт, упакован UPX). Также копирует себя под именем services.exe в директории C:\Program Files\Common Files и в директорию автозагрузки меню «Пуск».

Прописывается для автозагрузки в реестр:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
[HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices]
"Services Logon"

После чего открывает страницу http://www.cnn.com/WORLD/ в браузере по умолчанию, а также скрытно заходит на http://cocorosa.***.**/~uw/counter.php.

Отсылает своему автору уведомительное письмо о том, что компьютер заражен.
Действия

Предоставляет удаленный доступ к зараженному компьютеру, позволяя автору троянца выполнять такие действия, как операции с файлами, запись нажатий клавиш, сбор информации о компьютере, перезагрузка и др.