Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Win32.HLLW.Autoruner2.53029
Добавлен в вирусную базу Dr.Web:
2019-07-22
Описание добавлено:
2019-07-24
Техническая информация
Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
[<HKLM>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe, wscript.exe //B "%TEMP%\System\smss-DoOoMs.vbs"'
[<HKLM>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,wscript.exe //B "%TEMP%\System\smss-DoOoMs.vbs"'
[<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Skype' = '"%ProgramFiles% (x86)\Skype\Phone\Skype.exe" /minimized /regrun, wscript.exe //B "%TEMP%\\Media Player\smss-DoOoMp.lnk"'
[<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Skype' = '"%ProgramFiles%\Skype\Phone\Skype.exe" /minimized /regrun, wscript.exe //B "%TEMP%\\Media Player\smss-DoOoMp.lnk"'
[<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'smss-DoOoMs' = '"%TEMP%\Media Player\smss-DoOoMp.lnk"'
[<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'smss-DoOoM' = '"%TEMP%\Media Player\smss-DoOoM.lnk"'
[<HKLM>\Software\Microsoft\Windows\CurrentVersion\Run] 'smss-DoOoM' = '"%TEMP%\Media Player\smss-DoOoM.lnk"'
[<HKLM>\Software\Microsoft\Windows\CurrentVersion\Run] 'smss-DoOoMs' = '"%TEMP%\Media Player\smss-DoOoMp.lnk"'
Создает или изменяет следующие файлы
%HOMEPATH%\start menu\programs\startup\smss-dooom.lnk
%HOMEPATH%\start menu\programs\startup\smss-doooms.lnk
Создает следующие файлы на съемном носителе
<Имя диска съемного носителя>:\correct.avi.lnk
<Имя диска съемного носителя>:\movies.lnk
<Имя диска съемного носителя>:\pictures.lnk
<Имя диска съемного носителя>:\videos.lnk
<Имя диска съемного носителя>:\tcm851ax32.exe.lnk
<Имя диска съемного носителя>:\jre-7u75-windows-i586-iftw.exe.lnk
<Имя диска съемного носителя>:\notepad.exe.lnk
<Имя диска съемного носителя>:\utorrent.exe.lnk
<Имя диска съемного носителя>:\holycrosschurchinstructions.docx.lnk
<Имя диска съемного носителя>:\aoc_saq_d_v3_merchant.docx.lnk
<Имя диска съемного носителя>:\glidescope_review_rev_010.docx.lnk
<Имя диска съемного носителя>:\games.lnk
<Имя диска съемного носителя>:\sdszfo.docx.lnk
<Имя диска съемного носителя>:\fi51.doc.lnk
<Имя диска съемного носителя>:\applicantform_en.doc.lnk
<Имя диска съемного носителя>:\contoso.cer.lnk
<Имя диска съемного носителя>:\testee.cer.lnk
<Имя диска съемного носителя>:\contosoroot.cer.lnk
<Имя диска съемного носителя>:\contoso_1.cer.lnk
<Имя диска съемного носителя>:\dashborder_96.bmp.lnk
<Имя диска съемного носителя>:\split.avi.lnk
<Имя диска съемного носителя>:\000814251_video_01.avi.lnk
<Имя диска съемного носителя>:\delete.avi.lnk
<Имя диска съемного носителя>:\uep_form_786_bulletin_1726i602.doc.lnk
<Имя диска съемного носителя>:\dcim.lnk
Изменения в файловой системе
Создает следующие файлы
%TEMP%\media player\smss-dooomp.lnk
%TEMP%\smss-dooom-privacy\smss-dooom.vbe
%TEMP%\system\smss-doooms.vbs
%TEMP%\smss-dooom-service\smss-doooms.vbe
%TEMP%\media player\smss-dooom.lnk
Сетевая активность
UDP
DNS ASK ja#####017.myq-see.com
Другое
Создает и запускает на исполнение
'<SYSTEM32>\schtasks.exe' /create /sc ONLOGON /RL HIGHEST /tn smss-DoOoM.vbe /tr "%TEMP%\System\smss-DoOoMs.vbs"' (со скрытым окном)
Запускает на исполнение
'<SYSTEM32>\schtasks.exe' /create /sc ONLOGON /RL HIGHEST /tn smss-DoOoM.vbe /tr "%TEMP%\System\smss-DoOoMs.vbs"
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK