Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLO.Siggen.5

Добавлен в вирусную базу Dr.Web: 2019-08-14

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'MicrosoftВ® WindowsВ® Operating System' = '%ALLUSERSPROFILE%\Application Data\xxvvra.exe'
Изменения в файловой системе
Создает следующие файлы
  • %ALLUSERSPROFILE%\application data\xxvvra.exe
  • C:\recycler .exe
  • %ProgramFiles% .exe
  • C:\pagefile.sys .exe
  • C:\ntldr .exe
  • C:\ntdetect.com .exe
  • C:\msocache .exe
  • C:\system volume information .exe
  • C:\msdos.sys .exe
  • C:\io.sys .exe
  • C:\documents and settings .exe
  • C:\config.sys .exe
  • C:\boot.ini .exe
  • C:\autoexec.bat .exe
  • %ALLUSERSPROFILE%\application data\saaaalamm\mira.h
  • <Текущая директория> .exe
  • %WINDIR% .exe
Присваивает атрибут 'скрытый' для следующих файлов
  • %ALLUSERSPROFILE%\application data\saaaalamm\mira.h
Другое
Создает и запускает на исполнение
  • '%ALLUSERSPROFILE%\application data\xxvvra.exe'