Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLM.MyDoom.990

Добавлен в вирусную базу Dr.Web: 2010-07-04

Описание добавлено:

Техническая информация

Вредоносные функции
Читает файлы, отвечающие за хранение паролей сторонними программами
  • %LOCALAPPDATA%\google\chrome\user data\default\web data
Ищет следующие окна с целью
обнаружения утилит для анализа:
  • ClassName: 'PROCMON_WINDOW_CLASS', WindowName: ''
обнаружения различных программ и игр:
  • ClassName: 'gdkWindowToplevel', WindowName: ''
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\cryptedfile.exe
  • %APPDATA%\09062006238.jpg
  • %APPDATA%\chrtmp
Другое
Создает и запускает на исполнение
  • '%TEMP%\cryptedfile.exe'