Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLW.Autoruner.56606

Добавлен в вирусную базу Dr.Web: 2011-08-18

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает следующие файлы на съемном носителе:
  • <Имя диска съемного носителя>:\AutoRun.inf
  • <Имя диска съемного носителя>:\USBWorm.exe
Вредоносные функции:
Создает и запускает на исполнение:
  • <SYSTEM32>\USBWorm.exe 
Запускает на исполнение:
  • <SYSTEM32>\cmd.exe /c c:\KILLER.BAT
  • <SYSTEM32>\format.com D: /q /x /y
  • <SYSTEM32>\format.com Z: /q /x /y
  • <SYSTEM32>\cmd.exe /c bat.bat
  • %WINDIR%\explorer.exe C:\
  • <SYSTEM32>\reg.exe import key.reg
Изменения в файловой системе:
Создает следующие файлы:
  • <Текущая директория>\EBRYNU.RGN
  • <Текущая директория>\FUJQXN.JQG
  • <Текущая директория>\ODKZGW.SZP
  • <Текущая директория>\JGWDSZ.WLS
  • <Текущая директория>\ZFMTJQ.MCJ
  • <Текущая директория>\QACNGQ.UEX
  • <Текущая директория>\TRXNUJ.GNC
  • <Текущая директория>\NXIBLW.ZSD
  • <Текущая директория>\UJQFMC.YFV
  • <Текущая директория>\MKIPWL.IPE
  • <Текущая директория>\HNUJQG.CJZ
  • <Текущая директория>\TQGNCJ.GVC
  • <Текущая директория>\YVLSHO.LAH
  • <Текущая директория>\TRGNUK.GND
  • <Текущая директория>\ECJYFV.RYO
  • <Текущая директория>\SCEXQB.EXI
  • <Текущая директория>\QSLVOZ.CNG
  • <Текущая директория>\NTAPWM.IPW
  • <Текущая директория>\YWLSIP.LBI
  • <Текущая директория>\SHODKA.WDT
  • <Текущая директория>\HJJTMX.ACN
  • <Текущая директория>\AXNUJQ.NCJ
  • <Текущая директория>\EOZSCV.ZJU
  • <Текущая директория>\WPZSDW.ZKD
  • <Текущая директория>\NXIBLE.ZSD
  • <Текущая директория>\LIYFUB.YNU
  • <Текущая директория>\LJBRYN.KRG
  • <Текущая директория>\ZXMTJQ.MCJ
  • <Текущая директория>\TMWPAC.FQJ
  • <Текущая директория>\SCVGZJ.NXQ
  • <Текущая директория>\RTEXHS.VOZ
  • <Текущая директория>\ZGTJQF.CJY
  • <Текущая директория>\NXFPIT.WHA
  • <Текущая директория>\XHSLVO.JCN
  • <Текущая директория>\NGQJUN.IBL
  • <Текущая директория>\VBIXEU.QXE
  • <Текущая директория>\QWDTAP.MTI
  • <Текущая директория>\GELSHO.LAH
  • <Текущая директория>\IKMFQJ.MXH
  • <Текущая директория>\PITMWH.CMF
  • <Текущая директория>\RYNUKR.NDK
  • <Текущая директория>\YRBUFY.TMW
  • <Текущая директория>\USZGVC.ZOV
  • <Текущая директория>\PZBUFY.TMW
  • <Текущая директория>\NLSHOE.AHO
  • <Текущая директория>\YIKDWH.CMF
  • <Текущая директория>\BUEXIB.WPZ
  • <Текущая директория>\OZJCNG.BUE
  • <Текущая директория>\GRBUFY.TMW
  • <Текущая директория>\JHOVKR.OVC
  • <Текущая директория>\ATEOHS.VOZ
  • <Текущая директория>\BHODKR.ODK
  • <Текущая директория>\OUBQXN.JQG
  • <Текущая директория>\MBIYFU.RYN
  • <Текущая директория>\GVCRYO.KRH
  • <Текущая директория>\CEXIBL.PZS
  • <Текущая директория>\ECYFVC.YFV
  • <Текущая директория>\NLSHOE.AHX
  • <Текущая директория>\BHODKA.WDT
  • <Текущая директория>\QOVKRH.DKA
  • <Текущая директория>\DFYIBM.PAC
  • <Текущая директория>\OUBIXE.BQX
  • <Текущая директория>\QWDSZG.DSZ
  • <Текущая директория>\TRPWDS.PWL
  • <Текущая директория>\PNUJQG.CJZ
  • <Текущая директория>\MSZOVC.ZOV
  • <Текущая директория>\ZJLEPI.DWG
  • <Текущая директория>\LEOHSL.GZJ
  • <Текущая директория>\JZXETA.XET
  • <Текущая директория>\IOVKRH.DKR
  • <Текущая директория>\URFVCR.OVK
  • <Текущая директория>\TVFYJC.XQA
  • <Текущая директория>\MWHACM.QAC
  • <Текущая директория>\CEOZSC.GQJ
  • <Текущая директория>\KDXIBL.PZS
  • <Текущая директория>\WGRKUN.RBM
  • <Текущая директория>\WGRKUN.IBM
  • <Текущая директория>\PQRSTU.WXY
  • <Текущая директория>\RGNDKZ.WDS
  • <Текущая директория>\LNYRBM.PIT
  • <Текущая директория>\PRCVFQ.TMX
  • <Текущая директория>\WTJQFM.JYF
  • <Текущая директория>\ZOVKRH.DKA
  • C:\KILLER.BAT
  • C:\AutoRun.inf
  • C:\USBWorm.exe
  • <Текущая директория>\CIPFMB.PFM
  • <Текущая директория>\YFZGWD.ZPW
  • <Текущая директория>\FCRYFV.RYO
  • <Текущая директория>\APFMBI.FUB
  • <Текущая директория>\HFXNUJ.GNC
  • <Текущая директория>\BLXQBU.PIS
  • <Текущая директория>\TVOHRK.FYJ
  • <Текущая директория>\VOYRCV.QJT
  • <Текущая директория>\WTQXEU.QXN
  • <Текущая директория>\RPNUBQ.NUJ
  • <Текущая директория>\AYWDKA.WDT
  • <Текущая директория>\GEUJQX.UJQ
  • <Текущая директория>\VGZJCN.QBU
  • <Текущая директория>\HJUEXI.LWP
  • <Текущая директория>\KMWHAC.FQA
  • <Текущая директория>\MWYRCV.QJT
  • <Текущая директория>\SDWGZK.NYR
  • <Текущая директория>\LVXQBU.PIS
  • <Текущая директория>\ATEXHA.NGZ
  • <Текущая директория>\TVXQJU.XIB
  • <Текущая директория>\bat.bat
  • <Текущая директория>\key.reg
  • <Текущая директория>\IGVCSZ.VLS
  • <Текущая директория>\CVFYJT.XQA
  • <Текущая директория>\JHFMTJ.FMC
  • <Текущая директория>\PRCMFQ.TEX
  • <Текущая директория>\TDFYJC.XQA
  • <Текущая директория>\HSUNXQ.LEP
  • <Текущая директория>\BDFYRC.FQJ
  • <Текущая директория>\ZBLEPI.DWG
  • <Текущая директория>\ODBIYF.BIY
  • <SYSTEM32>\USBWorm.exe
  • <Текущая директория>\MFPITM.HAC
  • <Текущая директория>\HJLEPI.LWP
  • <Текущая директория>\PRBUFY.TMW
  • <Служебный элемент>
  • <Текущая директория>\SHOELA.OEL
  • <Текущая директория>\ALVOHA.VOZ
  • <Текущая директория>\KHXETA.XMT
  • <Текущая директория>\OHRKVO.JCM
  • <Текущая директория>\SUNXIB.EPZ
  • <Текущая директория>\XUKRGN.KZG
  • <Текущая директория>\AYWDKZ.WDS
  • <Текущая директория>\WYAKVF.JCM
  • <Текущая директория>\JLEXIS.WPZ
  • <Текущая директория>\DNPITM.HAC
  • <Текущая директория>\EOQJUN.IBL
  • <Текущая директория>\ROELAH.ETA
  • <Текущая директория>\HRTMXQ.CNG
  • <Текущая директория>\IBMWPA.VFQ
  • <Текущая директория>\XHJCNG.BUE
  • <Текущая директория>\CAYFMB.YFU
  • <Текущая директория>\UEPISL.GZK
  • <Текущая директория>\DAQXMT.QFM
  • <Текущая директория>\YWDSZX.UJQ
  • <Текущая директория>\TAPWMT.PFM
  • <Текущая директория>\YIKDOH.CVF
  • <Текущая директория>\UWPISD.GZK
  • <Текущая директория>\ISUNYR.MFP
  • <Текущая директория>\PISLWP.KDN
  • <Текущая директория>\UNXQBL.PIS
  • <Текущая директория>\LVJTMX.ACN
  • <Текущая директория>\PMCJYF.CRY
  • <Текущая директория>\RBDWHA.MXQ
  • <Текущая директория>\WGIBMF.ACV
  • <Текущая директория>\LVGZJC.XQB
  • <Текущая директория>\EGRKUF.IBM
  • <Текущая директория>\BLEPIS.WGZ
  • <Текущая директория>\YIBMWP.CVF
  • <Текущая директория>\OYACVG.JUN
  • <Текущая директория>\QJTMXQ.CNG
  • <Текущая директория>\ZGNDKZ.WDS
  • <Текущая директория>\LNXIBL.PZS
  • <Текущая директория>\HEUBQX.UJQ
  • <Текущая директория>\UEGZKD.YRB
  • <Текущая директория>\ATEXHS.VOZ
Присваивает атрибут 'скрытый' для следующих файлов:
  • <Имя диска съемного носителя>:\USBWorm.exe
  • <Имя диска съемного носителя>:\AutoRun.inf
  • C:\AutoRun.inf
  • <SYSTEM32>\USBWorm.exe
  • C:\USBWorm.exe
Удаляет следующие файлы:
  • <Текущая директория>\key.reg
Другое:
Ищет следующие окна:
  • ClassName: '' WindowName: ''