Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLP.Splitter.origin

Добавлен в вирусную базу Dr.Web: 2010-03-26

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\Software\Classes\exefile\shell\open\command] '' = '%WINDIR%\svchost.com "%1" %*'
Заражает следующие исполняемые файлы
  • %ALLUSERSPROFILE%\Application Data\Adobe\Setup\{AC76BA86-7AD7-1033-7B44-AA1000000001}\setup.exe
  • %HOMEPATH%\My Documents\mirc743.exe
  • %HOMEPATH%\My Documents\pidgin-2.10.11 (1).exe
  • %HOMEPATH%\My Documents\pidgin-2.10.11.exe
  • %HOMEPATH%\My Documents\qip2005.exe
  • %HOMEPATH%\My Documents\SteamSetup.exe
  • %HOMEPATH%\My Documents\jre-8u60-windows-i586-iftw (1).exe
  • %HOMEPATH%\My Documents\jre-8u60-windows-i586-iftw.exe
  • C:\MSOCache\All Users\{90120000-0030-0000-0000-0000000FF1CE}-C\ose.exe
  • C:\MSOCache\All Users\{90120000-0115-0409-0000-0000000FF1CE}-C\dwtrig20.exe
  • <Имя диска съемного носителя>:\utorrent.exe
  • <Имя диска съемного носителя>:\tcm851ax32.exe
  • <Имя диска съемного носителя>:\notepad.exe
  • <Имя диска съемного носителя>:\dotnetfx45_full_setup.exe
  • C:\MSOCache\All Users\{90120000-0030-0000-0000-0000000FF1CE}-C\setup.exe
  • C:\MSOCache\All Users\{90120000-0115-0409-0000-0000000FF1CE}-C\DW20.EXE
  • %HOMEPATH%\My Documents\Firefox Setup Stub 40.0.2.exe
  • %HOMEPATH%\My Documents\ChromeSetup.exe
  • %HOMEPATH%\My Documents\ChromeSetup (1).exe
  • %ALLUSERSPROFILE%\Application Data\Package Cache\{2af972c7-13b0-4978-92a8-fee26a4fb4e9}\vcredist_x86.exe
  • %ALLUSERSPROFILE%\Application Data\Package Cache\{615bc16d-60f5-482e-91b3-b51d8130963b}\vcredist_x86.exe
  • %ALLUSERSPROFILE%\Application Data\Package Cache\{74d0e5db-b326-4dae-a6b2-445b9de1836e}\VC_redist.x86.exe
  • %ALLUSERSPROFILE%\Application Data\Package Cache\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}\vcredist_x86.exe
  • %APPDATA%\ICQM\ICQ\dll\mailrusputnik.exe
  • %APPDATA%\QipGuard\QipGuard.exe
  • %ALLUSERSPROFILE%\Application Data\Package Cache\{01db25f3-1b76-4d97-88c8-1c90634d88fb}\vcredist_x86.exe
  • %APPDATA%\QipGuard\QipGuard_upd.exe
  • %APPDATA%\Telegram Desktop\Updater.exe
  • %HOMEPATH%\Desktop\chromesetup.exe
  • %HOMEPATH%\Desktop\dotnetfx45_full_setup.exe
  • %HOMEPATH%\Desktop\skypesetup.exe
  • %HOMEPATH%\Desktop\utorrent.exe
  • %HOMEPATH%\Desktop\wrar520.exe
  • %APPDATA%\Telegram Desktop\unins000.exe
  • <Имя диска съемного носителя>:\chromesetup.exe
  • <Имя диска съемного носителя>:\jre-7u75-windows-i586-iftw.exe
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\3582-490\<Имя файла>.exe
  • %WINDIR%\svchost.com
  • %TEMP%\tmp5023.tmp
Другое
Создает и запускает на исполнение
  • '%TEMP%\3582-490\<Имя файла>.exe'