BackDoor.Pigeon.

Бля, УЙ отдохнёшь сцуко!

BackDoor.Pigeon

Техническая информация-свежатинка!

Для обеспечения автозапуска и распространения:
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\NWCWorkstation] 'Start' = '00000002'
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\taskkill.exe' /f /t /im RSTray.exe
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\2014 4 6 03341_wwhhmm.TEMP
Присваивает атрибут 'скрытый' для следующих файлов:
  • <SYSTEM32>\NWCWorkstation360.dll
Перемещает следующие файлы:
  • %TEMP%\2014 4 6 03341_wwhhmm.TEMP в <SYSTEM32>\NWCWorkstation360.dll
Самоудаляется.
Сетевая активность:
Подключается к:
  • 'hu#####ansos.3322.org':83
UDP:
  • DNS ASK hu#####ansos.3322.org
Другое:
Ищет следующие окна:
  • ClassName: '(null)' WindowName: '(null)'

Ну дайте мне отдохнуть! Я уйду и сооб завянет. Хоть ржачку какую нить приносите. Жарко, сил нет и не до чего. И хуй с ним, сообом.... Реально мозги взрываются, всё это искать, дык ишшо и с вирусями работать.