Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Win32.HLLW.Autoruner1.25062
Добавлен в вирусную базу Dr.Web:
2012-08-19
Описание добавлено:
2012-09-09
Техническая информация
Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
[<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'Explorer.exe EngiNeer.EXE'
Создает следующие файлы на съемном носителе:
<Имя диска съемного носителя>:\O2.EXE
<Имя диска съемного носителя>:\P2.EXE
<Имя диска съемного носителя>:\M2.EXE
<Имя диска съемного носителя>:\N2.EXE
<Имя диска съемного носителя>:\S2.EXE
<Имя диска съемного носителя>:\T2.EXE
<Имя диска съемного носителя>:\Q2.EXE
<Имя диска съемного носителя>:\R2.EXE
<Имя диска съемного носителя>:\G2.EXE
<Имя диска съемного носителя>:\H2.EXE
<Имя диска съемного носителя>:\E2.EXE
<Имя диска съемного носителя>:\F2.EXE
<Имя диска съемного носителя>:\K2.EXE
<Имя диска съемного носителя>:\L2.EXE
<Имя диска съемного носителя>:\I2.EXE
<Имя диска съемного носителя>:\J2.EXE
<Имя диска съемного носителя>:\U2.EXE
<Имя диска съемного носителя>:\F3.EXE
<Имя диска съемного носителя>:\G3.EXE
<Имя диска съемного носителя>:\D3.EXE
<Имя диска съемного носителя>:\E3.EXE
<Имя диска съемного носителя>:\J3.EXE
<Имя диска съемного носителя>:\K3.EXE
<Имя диска съемного носителя>:\H3.EXE
<Имя диска съемного носителя>:\I3.EXE
<Имя диска съемного носителя>:\X2.EXE
<Имя диска съемного носителя>:\Y2.EXE
<Имя диска съемного носителя>:\V2.EXE
<Имя диска съемного носителя>:\W2.EXE
<Имя диска съемного носителя>:\B3.EXE
<Имя диска съемного носителя>:\C3.EXE
<Имя диска съемного носителя>:\Z2.EXE
<Имя диска съемного носителя>:\A3.Exe
<Имя диска съемного носителя>:\D2.EXE
<Имя диска съемного носителя>:\G1.EXE
<Имя диска съемного носителя>:\H1.EXE
<Имя диска съемного носителя>:\E1.EXE
<Имя диска съемного носителя>:\F1.EXE
<Имя диска съемного носителя>:\K1.EXE
<Имя диска съемного носителя>:\L1.EXE
<Имя диска съемного носителя>:\I1.EXE
<Имя диска съемного носителя>:\J1.EXE
<Имя диска съемного носителя>:\Autorun.inf
<Имя диска съемного носителя>:\eng.exe
<Имя диска съемного носителя>:\HACKED.txt
<Имя диска съемного носителя>:\ЗбЗОКСЗЮ.txt
<Имя диска съемного носителя>:\C1.EXE
<Имя диска съемного носителя>:\D1.EXE
<Имя диска съемного носителя>:\A1.exe
<Имя диска съемного носителя>:\B1.EXE
<Имя диска съемного носителя>:\M1.EXE
<Имя диска съемного носителя>:\X1.EXE
<Имя диска съемного носителя>:\Y1.EXE
<Имя диска съемного носителя>:\V1.EXE
<Имя диска съемного носителя>:\W1.EXE
<Имя диска съемного носителя>:\B2.EXE
<Имя диска съемного носителя>:\C2.EXE
<Имя диска съемного носителя>:\Z1.EXE
<Имя диска съемного носителя>:\A2.Exe
<Имя диска съемного носителя>:\P1.EXE
<Имя диска съемного носителя>:\Q1.EXE
<Имя диска съемного носителя>:\N1.EXE
<Имя диска съемного носителя>:\O1.EXE
<Имя диска съемного носителя>:\T1.EXE
<Имя диска съемного носителя>:\U1.EXE
<Имя диска съемного носителя>:\R1.EXE
<Имя диска съемного носителя>:\S1.EXE
Вредоносные функции:
Завершает или пытается завершить
следующие пользовательские процессы:
Изменяет следующие настройки проводника Windows (Windows Explorer):
[<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoRun' = '0031'
[<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoSetTaskbar' = '0031'
[<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoControlPanel' = '0031'
[<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoClose' = '0031'
[<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoFind' = '0031'
[<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoFileMenu' = '0031'
Изменения в файловой системе:
Создает следующие файлы:
C:\Autorun.inf
C:\eng.exe
C:\ЗбЗОКСЗЮ.txt
%WINDIR%\EngiNeer.EXE
C:\HACKED.txt
Присваивает атрибут 'скрытый' для следующих файлов:
<Имя диска съемного носителя>:\eng.exe
<Имя диска съемного носителя>:\Autorun.inf
C:\eng.exe
C:\Autorun.inf
Другое:
Ищет следующие окна:
ClassName: '' WindowName: 'System Restore'
ClassName: '' WindowName: 'System Properties'
ClassName: '' WindowName: 'Folder Options'
ClassName: '' WindowName: 'Services'
ClassName: 'ConsoleWindowClass' WindowName: ''
ClassName: '' WindowName: ''
ClassName: '' WindowName: 'System Configuration Utility'
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK