Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLW.Autoruner.63910

Добавлен в вирусную базу Dr.Web: 2011-10-16

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает следующие файлы на съемном носителе:
  • <Имя диска съемного носителя>:\autorun.inf
  • <Имя диска съемного носителя>:\system32_.exe
  • <Имя диска съемного носителя>:\New Folder.exe
Вредоносные функции:
Запускает на исполнение:
  • <SYSTEM32>\cacls.exe "C:\system volume information" /e /g "%USERNAME%":f
  • <SYSTEM32>\at.exe 09:00 /interactive /EVERY:m,t,w,th,f,s,su <SYSTEM32>\system32_.exe
  • <SYSTEM32>\at.exe /delete /yes
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Изменения в файловой системе:
Создает следующие файлы:
  • <SYSTEM32>\autorun.ini
  • <SYSTEM32>_.exe
  • <SYSTEM32>\system32_.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • <Имя диска съемного носителя>:\autorun.inf
  • <SYSTEM32>\autorun.ini
  • <SYSTEM32>\system32_.exe
Сетевая активность:
Подключается к:
  • 'h1.##pway.com':80
  • 're####ry.myvnc.com':80
TCP:
Запросы HTTP GET:
  • h1.##pway.com/sdb085/setting.ini
  • h1.##pway.com/sdb084/setting.ini
  • h1.##pway.com/sdb083/setting.ini
  • h1.##pway.com/sdb088/setting.ini
  • h1.##pway.com/sdb087/setting.ini
  • h1.##pway.com/sdb086/setting.ini
  • h1.##pway.com/sdb079/setting.ini
  • h1.##pway.com/sdb078/setting.ini
  • h1.##pway.com/sdb077/setting.ini
  • h1.##pway.com/sdb082/setting.ini
  • h1.##pway.com/sdb081/setting.ini
  • h1.##pway.com/sdb080/setting.ini
  • h1.##pway.com/sdb097/setting.ini
  • h1.##pway.com/sdb096/setting.ini
  • h1.##pway.com/sdb095/setting.ini
  • h1.##pway.com/sdb0100/setting.ini
  • h1.##pway.com/sdb099/setting.ini
  • h1.##pway.com/sdb098/setting.ini
  • h1.##pway.com/sdb091/setting.ini
  • h1.##pway.com/sdb090/setting.ini
  • h1.##pway.com/sdb089/setting.ini
  • h1.##pway.com/sdb094/setting.ini
  • h1.##pway.com/sdb093/setting.ini
  • h1.##pway.com/sdb092/setting.ini
  • h1.##pway.com/sdb076/setting.ini
  • h1.##pway.com/sdb060/setting.ini
  • h1.##pway.com/sdb059/setting.ini
  • h1.##pway.com/sdb058/setting.ini
  • h1.##pway.com/sdb063/setting.ini
  • h1.##pway.com/sdb062/setting.ini
  • h1.##pway.com/sdb061/setting.ini
  • h1.##pway.com/sdb054/setting.ini
  • h1.##pway.com/sdb070/setting.ini
  • re####ry.myvnc.com/setting.ini
  • h1.##pway.com/sdb057/setting.ini
  • h1.##pway.com/sdb056/setting.ini
  • h1.##pway.com/sdb055/setting.ini
  • h1.##pway.com/sdb072/setting.ini
  • h1.##pway.com/sdb071/setting.ini
  • h1.##pway.com/sdb053/setting.ini
  • h1.##pway.com/sdb075/setting.ini
  • h1.##pway.com/sdb074/setting.ini
  • h1.##pway.com/sdb073/setting.ini
  • h1.##pway.com/sdb066/setting.ini
  • h1.##pway.com/sdb065/setting.ini
  • h1.##pway.com/sdb064/setting.ini
  • h1.##pway.com/sdb069/setting.ini
  • h1.##pway.com/sdb068/setting.ini
  • h1.##pway.com/sdb067/setting.ini
UDP:
  • DNS ASK h1.##pway.com
  • DNS ASK re####ry.myvnc.com
  • '<IP-адрес в локальной сети>':1033