Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Win32.HLLW.Autoruner2.43866
Добавлен в вирусную базу Dr.Web:
2018-07-30
Описание добавлено:
2018-07-30
Техническая информация
Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
[<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 's' = 'wscript.exe //B "%APPDATA%\s.VBS"'
[<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 's' = 'wscript.exe //B "%APPDATA%\s.VBS"'
Создает или изменяет следующие файлы:
%HOMEPATH%\Start Menu\Programs\Startup\s.VBS
Создает следующие файлы на съемном носителе:
<Имя диска съемного носителя>:\s.VBS
Изменения в файловой системе:
Создает следующие файлы:
%TEMP%\$inst\2.tmp
%TEMP%\43311.4323384954\ROMANIAN.lng
%TEMP%\43311.4323384954\PORTUGUESEPTBR.lng
%TEMP%\43311.4323384954\NORWEGIAN.lng
%TEMP%\43311.4323384954\MALTESE.lng
%TEMP%\43311.4323384954\KOREAN.lng
%TEMP%\43311.4323384954\JAPANESE.lng
%TEMP%\43311.4323384954\ITALIAN.lng
%TEMP%\43311.4323384954\HEBREW.lng
%TEMP%\43311.4323384954\GERMAN.lng
%TEMP%\43311.4323384954\GEORGIAN.lng
%TEMP%\43311.4323384954\FRENCH.lng
%TEMP%\is-P966O.tmp\DriverBooster.exe
%TEMP%\43311.4323384954\FINNISH.lng
%TEMP%\43311.4323384954\DUTCH.lng
%TEMP%\43311.4323384954\CZECH.lng
%TEMP%\43311.4323384954\CHINESETRADITIONAL.lng
%TEMP%\43311.4323384954\CHINESESIMPLIFIED.lng
%TEMP%\43311.4323384954\BOSNIAN.lng
%TEMP%\43311.4323384954\ALBANIAN.lng
%TEMP%\43311.4323384954\CATALAN.lng
%TEMP%\43311.4323384954\CROATIAN.lng
%TEMP%\43311.4323384954\PERSIAN.lng
%TEMP%\43311.4323384954\BELARUSIAN.lng
%TEMP%\43311.4323384954\ARABIC.lng
%TEMP%\43311.4323384954\SERBIANCYRILLIC.lng
%TEMP%\43311.4323384954\RUSSIAN.lng
%TEMP%\43311.4323384954\SERBIANLATIN.lng
%TEMP%\43311.4323384954\SLOVAK.lng
%TEMP%\43311.4323384954\SLOVENIAN.lng
<SYSTEM32>\s.VBS
%ProgramFiles%\driver_booster_setup.exe
%TEMP%\$inst\0001.tmp
%TEMP%\$inst\0002.tmp
%ProgramFiles%\IObit\driver_booster_setup\Uninstall.exe
%ProgramFiles%\IObit\driver_booster_setup\Uninstall.ini
%TEMP%\is-25MN1.tmp\driver_booster_setup.tmp
%TEMP%\Setup Log 2018-07-30 #001.txt
%APPDATA%\s.VBS
%TEMP%\is-P966O.tmp\RdZone.dll
%TEMP%\is-P966O.tmp\Inno_English.lng
%TEMP%\43311.4323384954\KURDISHSORANI.lng
%TEMP%\43311.4323384954\ENGLISH.lng
%TEMP%\is-P966O.tmp\Icon_1.bmp
%TEMP%\is-P966O.tmp-dbinst\TaskMgr.dll
%TEMP%\is-P966O.tmp\EULA.rtf
%TEMP%\is-P966O.tmp-dbinst\EULA.rtf
%TEMP%\is-P966O.tmp\DBInstaller.exe
%TEMP%\is-P966O.tmp-dbinst\setup.exe
%TEMP%\43311.4323384954\VIETNAMESE.lng
%TEMP%\43311.4323384954\UKRAINIAN.lng
%TEMP%\43311.4323384954\TURKISH.lng
%TEMP%\43311.4323384954\THAI.lng
%TEMP%\43311.4323384954\SWEDISH.lng
%TEMP%\43311.4323384954\SPANISH.lng
%TEMP%\$inst\temp_0.tmp
%TEMP%\is-P966O.tmp\TaskMgr.dll
%TEMP%\43311.4323384954\GREEK.lng
Присваивает атрибут 'скрытый' для следующих файлов:
<Имя диска съемного носителя>:\s.VBS
Удаляет следующие файлы:
%TEMP%\$inst\temp_0.tmp
%TEMP%\$inst\0001.tmp
%TEMP%\$inst\0002.tmp
%TEMP%\$inst\2.tmp
%TEMP%\is-P966O.tmp\DBInstaller.exe
%TEMP%\is-P966O.tmp\DriverBooster.exe
%TEMP%\is-P966O.tmp\EULA.rtf
%TEMP%\is-P966O.tmp\Icon_1.bmp
%TEMP%\is-P966O.tmp\Inno_English.lng
%TEMP%\is-P966O.tmp\RdZone.dll
%TEMP%\is-P966O.tmp\TaskMgr.dll
%TEMP%\is-25MN1.tmp\driver_booster_setup.tmp
Сетевая активность:
Подключается к:
'localhost':1036
'fa#####ssin22.ddns.net':1188
UDP:
DNS ASK fa#####ssin22.ddns.net
Другое:
Создает и запускает на исполнение:
'<SYSTEM32>\wscript.exe' "<SYSTEM32>\s.VBS"
'%ProgramFiles%\driver_booster_setup.exe'
'%TEMP%\is-25MN1.tmp\driver_booster_setup.tmp' /SL5="$10142,18489280,141824,%ProgramFiles%\driver_booster_setup.exe"
'<SYSTEM32>\wscript.exe' //B "%APPDATA%\s.VBS"
'%TEMP%\is-P966O.tmp-dbinst\setup.exe' "%ProgramFiles%\driver_booster_setup.exe" /title="Driver Booster 5" /dbver=5.1.0.488 /eula="%TEMP%\is-P966O.tmp-dbinst\EULA.rtf" /pmt /dashlane
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK