Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLP.Flea.1

Добавлен в вирусную базу Dr.Web: 2010-03-09

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\Software\Classes\exefile\shell\open\command] '' = '%WINDIR%\svchost.exe "%1" %*'
Заражает следующие исполняемые файлы
  • %ALLUSERSPROFILE%\application data\adobe\setup\{ac76ba86-7ad7-1033-7b44-aa1000000001}\setup.exe
  • %TEMP%\pyl1.tmp.exe
  • %HOMEPATH%\my documents\chromesetup (1).exe
  • %HOMEPATH%\my documents\chromesetup.exe
  • %HOMEPATH%\my documents\firefox setup stub 40.0.2.exe
  • %HOMEPATH%\my documents\jre-8u60-windows-i586-iftw (1).exe
  • %HOMEPATH%\my documents\jre-8u60-windows-i586-iftw.exe
  • %HOMEPATH%\my documents\mirc743.exe
  • %HOMEPATH%\my documents\pidgin-2.10.11 (1).exe
  • %HOMEPATH%\my documents\pidgin-2.10.11.exe
  • %HOMEPATH%\my documents\qip2005.exe
  • %HOMEPATH%\my documents\steamsetup.exe
  • C:\msocache\all users\{90120000-0030-0000-0000-0000000ff1ce}-c\ose.exe
  • C:\msocache\all users\{90120000-0030-0000-0000-0000000ff1ce}-c\setup.exe
  • C:\msocache\all users\{90120000-0115-0409-0000-0000000ff1ce}-c\dw20.exe
  • C:\msocache\all users\{90120000-0115-0409-0000-0000000ff1ce}-c\dwtrig20.exe
  • <Имя диска съемного носителя>:\utorrent.exe
  • <Имя диска съемного носителя>:\winmine.exe
  • <Имя диска съемного носителя>:\wrar520.exe
  • <Имя диска съемного носителя>:\notepad.exe
  • %TEMP%\pyl1.tmp\pyrun.exe
  • <Имя диска съемного носителя>:\chromesetup.exe
  • %TEMP%\pyl1.tmp\pylauncher.exe
  • %TEMP%\pyl1.tmp\bin\7z.exe
  • %ALLUSERSPROFILE%\application data\package cache\{01db25f3-1b76-4d97-88c8-1c90634d88fb}\vcredist_x86.exe
  • %ALLUSERSPROFILE%\application data\package cache\{2af972c7-13b0-4978-92a8-fee26a4fb4e9}\vcredist_x86.exe
  • %ALLUSERSPROFILE%\application data\package cache\{615bc16d-60f5-482e-91b3-b51d8130963b}\vcredist_x86.exe
  • %ALLUSERSPROFILE%\application data\package cache\{74d0e5db-b326-4dae-a6b2-445b9de1836e}\vc_redist.x86.exe
  • %ALLUSERSPROFILE%\application data\package cache\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}\vcredist_x86.exe
  • %APPDATA%\icqm\icq\dll\mailrusputnik.exe
  • %APPDATA%\qipguard\qipguard.exe
  • %APPDATA%\qipguard\qipguard_upd.exe
  • %APPDATA%\telegram desktop\unins000.exe
  • %APPDATA%\telegram desktop\updater.exe
  • %HOMEPATH%\desktop\dotnetfx45_full_setup.exe
  • %HOMEPATH%\desktop\skypesetup.exe
  • %TEMP%\7f4987fb1a6e43d69e3e94b29eb75926\yandexsearch.exe
  • %TEMP%\downloader.exe
  • %TEMP%\mirc743.exe
  • %TEMP%\opera installer\installer.exe
  • %TEMP%\opera installer\opera_ni_stable[1].exe
  • %TEMP%\ose00000.exe
  • %TEMP%\ose00001.exe
  • %TEMP%\pyl1.tmp\bin\resize2fs.exe
  • <Имя диска съемного носителя>:\skypesetup.exe
Изменения в файловой системе
Создает следующие файлы
  • %WINDIR%\svchost.exe
  • %TEMP%\tmp8432\<Имя файла>.exe
  • %TEMP%\tmp8432\~2d38