Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLW.Autoruner1.25062

Добавлен в вирусную базу Dr.Web: 2012-08-19

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'Explorer.exe EngiNeer.EXE'
Создает следующие файлы на съемном носителе:
  • <Имя диска съемного носителя>:\O2.EXE
  • <Имя диска съемного носителя>:\P2.EXE
  • <Имя диска съемного носителя>:\M2.EXE
  • <Имя диска съемного носителя>:\N2.EXE
  • <Имя диска съемного носителя>:\S2.EXE
  • <Имя диска съемного носителя>:\T2.EXE
  • <Имя диска съемного носителя>:\Q2.EXE
  • <Имя диска съемного носителя>:\R2.EXE
  • <Имя диска съемного носителя>:\G2.EXE
  • <Имя диска съемного носителя>:\H2.EXE
  • <Имя диска съемного носителя>:\E2.EXE
  • <Имя диска съемного носителя>:\F2.EXE
  • <Имя диска съемного носителя>:\K2.EXE
  • <Имя диска съемного носителя>:\L2.EXE
  • <Имя диска съемного носителя>:\I2.EXE
  • <Имя диска съемного носителя>:\J2.EXE
  • <Имя диска съемного носителя>:\U2.EXE
  • <Имя диска съемного носителя>:\F3.EXE
  • <Имя диска съемного носителя>:\G3.EXE
  • <Имя диска съемного носителя>:\D3.EXE
  • <Имя диска съемного носителя>:\E3.EXE
  • <Имя диска съемного носителя>:\J3.EXE
  • <Имя диска съемного носителя>:\K3.EXE
  • <Имя диска съемного носителя>:\H3.EXE
  • <Имя диска съемного носителя>:\I3.EXE
  • <Имя диска съемного носителя>:\X2.EXE
  • <Имя диска съемного носителя>:\Y2.EXE
  • <Имя диска съемного носителя>:\V2.EXE
  • <Имя диска съемного носителя>:\W2.EXE
  • <Имя диска съемного носителя>:\B3.EXE
  • <Имя диска съемного носителя>:\C3.EXE
  • <Имя диска съемного носителя>:\Z2.EXE
  • <Имя диска съемного носителя>:\A3.Exe
  • <Имя диска съемного носителя>:\D2.EXE
  • <Имя диска съемного носителя>:\G1.EXE
  • <Имя диска съемного носителя>:\H1.EXE
  • <Имя диска съемного носителя>:\E1.EXE
  • <Имя диска съемного носителя>:\F1.EXE
  • <Имя диска съемного носителя>:\K1.EXE
  • <Имя диска съемного носителя>:\L1.EXE
  • <Имя диска съемного носителя>:\I1.EXE
  • <Имя диска съемного носителя>:\J1.EXE
  • <Имя диска съемного носителя>:\Autorun.inf
  • <Имя диска съемного носителя>:\eng.exe
  • <Имя диска съемного носителя>:\HACKED.txt
  • <Имя диска съемного носителя>:\ЗбЗОКСЗЮ.txt
  • <Имя диска съемного носителя>:\C1.EXE
  • <Имя диска съемного носителя>:\D1.EXE
  • <Имя диска съемного носителя>:\A1.exe
  • <Имя диска съемного носителя>:\B1.EXE
  • <Имя диска съемного носителя>:\M1.EXE
  • <Имя диска съемного носителя>:\X1.EXE
  • <Имя диска съемного носителя>:\Y1.EXE
  • <Имя диска съемного носителя>:\V1.EXE
  • <Имя диска съемного носителя>:\W1.EXE
  • <Имя диска съемного носителя>:\B2.EXE
  • <Имя диска съемного носителя>:\C2.EXE
  • <Имя диска съемного носителя>:\Z1.EXE
  • <Имя диска съемного носителя>:\A2.Exe
  • <Имя диска съемного носителя>:\P1.EXE
  • <Имя диска съемного носителя>:\Q1.EXE
  • <Имя диска съемного носителя>:\N1.EXE
  • <Имя диска съемного носителя>:\O1.EXE
  • <Имя диска съемного носителя>:\T1.EXE
  • <Имя диска съемного носителя>:\U1.EXE
  • <Имя диска съемного носителя>:\R1.EXE
  • <Имя диска съемного носителя>:\S1.EXE
Вредоносные функции:
Завершает или пытается завершить
следующие пользовательские процессы:
  • avgcc.exe
Изменяет следующие настройки проводника Windows (Windows Explorer):
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoRun' = '0031'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoSetTaskbar' = '0031'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoControlPanel' = '0031'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoClose' = '0031'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoFind' = '0031'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoFileMenu' = '0031'
Изменения в файловой системе:
Создает следующие файлы:
  • C:\Autorun.inf
  • C:\eng.exe
  • C:\ЗбЗОКСЗЮ.txt
  • %WINDIR%\EngiNeer.EXE
  • C:\HACKED.txt
Присваивает атрибут 'скрытый' для следующих файлов:
  • <Имя диска съемного носителя>:\eng.exe
  • <Имя диска съемного носителя>:\Autorun.inf
  • C:\eng.exe
  • C:\Autorun.inf
Другое:
Ищет следующие окна:
  • ClassName: '' WindowName: 'System Restore'
  • ClassName: '' WindowName: 'System Properties'
  • ClassName: '' WindowName: 'Folder Options'
  • ClassName: '' WindowName: 'Services'
  • ClassName: 'ConsoleWindowClass' WindowName: ''
  • ClassName: '' WindowName: ''
  • ClassName: '' WindowName: 'System Configuration Utility'