Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLW.Spreader.17

(TR/Autoit.SA, Parser error, Win32.Worm.Autoit.T, Generic.dx, Worm/aut.MWR.208657, Win32/Malagent, Worm.Win32.AutoIt.as, Trojan.Autoit.F, Mal_Banker, TROJ_UTOTI.AD, W32/YahLover.worm, TROJ_UTOTI.AN, Trojan.Win32.Autoit.cm, Trojan.Spreader.A, Autoit.CJ, W32/YahLover.worm.gen, Trojan-Downloader.Win32.AutoIt.s, TR/Crypt.CFI.Gen, W32/Yahlover.worm.gen.c, Worm.Generic.36659, Trojan.Generic.326271, Win32.HLLW.Spreader.17)

Описание добавлено:

Червь написанный на скриптовом языке AUTOIT, размер вируса 357,525байт. Сжат UPX.

Копирует себя на все доступные носители, создает файл autorun.inf

Изменяет ветки реестра "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer","NofolderOptions"

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer","NoViewContextMenu"

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System", "DisableTaskMgr"

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System", "DisableRegistryTools"

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer","NoDriveTypeAutoRun"

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced", "HideFileExt"

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced", "ShowSuperHidden"

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced", "SuperHidden"

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced", "Hidden"

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer","NofolderOptions"

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer","NoViewContextMenu"

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System", "DisableTaskMgr"

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System", "DisableRegistryTools"

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced", "HideFileExt"

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced", "ShowSuperHidden"

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced", "SuperHidden"

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced", "Hidden"

Завершает приложения, окна которых содержат строки Anti

Command

Group Policy

McAfee

Nort

Norton

Prevx

Registry

Security

Spy

Symant

Tools

Virus

Windows Task

Workshop

Zone