Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLW.Autoruner3.6097

Добавлен в вирусную базу Dr.Web: 2022-10-16

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Создает или изменяет следующие файлы
  • %APPDATA%\microsoft\windows\start menu\programs\startup\autorun.vbs
Создает следующие файлы на съемном носителе
  • <Имя диска съемного носителя>:\icon1.ico
  • <Имя диска съемного носителя>:\icon69.ico
  • <Имя диска съемного носителя>:\metac.ppt.lnk
  • <Имя диска съемного носителя>:\icon70.ico
  • <Имя диска съемного носителя>:\writingcompletesarnarrative_1103.ppt.lnk
  • <Имя диска съемного носителя>:\icon71.ico
  • <Имя диска съемного носителя>:\proposaltemplates.ppt.lnk
  • <Имя диска съемного носителя>:\icon72.ico
  • <Имя диска съемного носителя>:\asaprojectcompetition.pptx.lnk
  • <Имя диска съемного носителя>:\icon73.ico
  • <Имя диска съемного носителя>:\indogerman2010.pptx.lnk
  • <Имя диска съемного носителя>:\icon74.ico
  • <Имя диска съемного носителя>:\stoc13_ml_quoc_le.pptx.lnk
  • <Имя диска съемного носителя>:\icon75.ico
  • <Имя диска съемного носителя>:\samieee_obiee_presentation.pptx.lnk
  • <Имя диска съемного носителя>:\icon76.ico
  • <Имя диска съемного носителя>:\gruenspecht_02172016.pptx.lnk
  • <Имя диска съемного носителя>:\icon77.ico
  • <Имя диска съемного носителя>:\hypothyroidism_slides.pptx.lnk
  • <Имя диска съемного носителя>:\icon78.ico
  • <Имя диска съемного носителя>:\iso27k_isms_implementation_and_certification_process_overview_v2.pptx.lnk
  • <Имя диска съемного носителя>:\icon79.ico
  • <Имя диска съемного носителя>:\foaf.rdf.lnk
  • <Имя диска съемного носителя>:\icon80.ico
  • <Имя диска съемного носителя>:\ksearch_esa_talk.ppt.lnk
  • <Имя диска съемного носителя>:\digest.rdf.lnk
  • <Имя диска съемного носителя>:\icon68.ico
  • <Имя диска съемного носителя>:\icon67.ico
  • <Имя диска съемного носителя>:\dualectls.pdf.lnk
  • <Имя диска съемного носителя>:\icon56.ico
  • <Имя диска съемного носителя>:\bc01.pdf.lnk
  • <Имя диска съемного носителя>:\icon57.ico
  • <Имя диска съемного носителя>:\2015-02-worms-nanoparticle-toxicity.pdf.lnk
  • <Имя диска съемного носителя>:\icon58.ico
  • <Имя диска съемного носителя>:\ff_ot_user_guide.pdf.lnk
  • <Имя диска съемного носителя>:\icon59.ico
  • <Имя диска съемного носителя>:\ck_ugo.pem.lnk
  • <Имя диска съемного носителя>:\icon60.ico
  • <Имя диска съемного носителя>:\server.pem.lnk
  • <Имя диска съемного носителя>:\icon61.ico
  • <Имя диска съемного носителя>:\ck.pem.lnk
  • <Имя диска съемного носителя>:\icon62.ico
  • <Имя диска съемного носителя>:\bg_search_box.png.lnk
  • <Имя диска съемного носителя>:\icon63.ico
  • <Имя диска съемного носителя>:\asm.png.lnk
  • <Имя диска съемного носителя>:\icon64.ico
  • <Имя диска съемного носителя>:\cleanlyrics.png.lnk
  • <Имя диска съемного носителя>:\icon65.ico
  • <Имя диска съемного носителя>:\arrow-down.png.lnk
  • <Имя диска съемного носителя>:\icon66.ico
  • <Имя диска съемного носителя>:\block.png.lnk
  • <Имя диска съемного носителя>:\file1.ppt.lnk
  • <Имя диска съемного носителя>:\2013_smccc_competition_points_jul2013.xlsx.lnk
  • <Имя диска съемного носителя>:\removedtitles_records.zip.lnk
  • <Имя диска съемного носителя>:\icon82.ico
  • <Имя диска съемного носителя>:\icon96.ico
  • <Имя диска съемного носителя>:\2013_finalsummaryforweb.xlsx.lnk
  • <Имя диска съемного носителя>:\icon97.ico
  • <Имя диска съемного носителя>:\national_autism_preparation_programs.xlsx.lnk
  • <Имя диска съемного носителя>:\icon98.ico
  • <Имя диска съемного носителя>:\disclosuredetails.xlsx.lnk
  • <Имя диска съемного носителя>:\icon99.ico
  • <Имя диска съемного носителя>:\1sm_price.zip.lnk
  • <Имя диска съемного носителя>:\icon100.ico
  • <Имя диска съемного носителя>:\price030215.zip.lnk
  • <Имя диска съемного носителя>:\icon101.ico
  • <Имя диска съемного носителя>:\contractualdeadlines.zip.lnk
  • <Имя диска съемного носителя>:\icon102.ico
  • <Имя диска съемного носителя>:\price.zip.lnk
  • <Имя диска съемного носителя>:\icon103.ico
  • <Имя диска съемного носителя>:\subjectclassification.zip.lnk
  • <Имя диска съемного носителя>:\icon104.ico
  • <Имя диска съемного носителя>:\productos.zip.lnk
  • <Имя диска съемного носителя>:\icon105.ico
  • <Имя диска съемного носителя>:\fiche_inscription_2015.zip.lnk
  • <Имя диска съемного носителя>:\icon106.ico
  • <Имя диска съемного носителя>:\excel_example.zip.lnk
  • <Имя диска съемного носителя>:\icon107.ico
  • <Имя диска съемного носителя>:\applicant.xlsx.lnk
  • <Имя диска съемного носителя>:\icon55.ico
  • <Имя диска съемного носителя>:\icon95.ico
  • <Имя диска съемного носителя>:\icon94.ico
  • <Имя диска съемного носителя>:\schema.rdf.lnk
  • <Имя диска съемного носителя>:\icon83.ico
  • <Имя диска съемного носителя>:\krsweden.rtf.lnk
  • <Имя диска съемного носителя>:\icon84.ico
  • <Имя диска съемного носителя>:\phytoremediation.rtf.lnk
  • <Имя диска съемного носителя>:\icon85.ico
  • <Имя диска съемного носителя>:\pubnet_855.rtf.lnk
  • <Имя диска съемного носителя>:\icon86.ico
  • <Имя диска съемного носителя>:\babyboymaintoscenesbackground.wmv.lnk
  • <Имя диска съемного носителя>:\icon87.ico
  • <Имя диска съемного носителя>:\flower_trans_matte.wmv.lnk
  • <Имя диска съемного носителя>:\icon88.ico
  • <Имя диска съемного носителя>:\babyboymaintoscenesbackground_pal.wmv.lnk
  • <Имя диска съемного носителя>:\icon89.ico
  • <Имя диска съемного носителя>:\1sm_price.xls.lnk
  • <Имя диска съемного носителя>:\icon90.ico
  • <Имя диска съемного носителя>:\guide_reorganization_mapping.xls.lnk
  • <Имя диска съемного носителя>:\icon91.ico
  • <Имя диска съемного носителя>:\subjectclassification.xls.lnk
  • <Имя диска съемного носителя>:\icon92.ico
  • <Имя диска съемного носителя>:\fiche_inscription_2015.xls.lnk
  • <Имя диска съемного носителя>:\icon93.ico
  • <Имя диска съемного носителя>:\contractualdeadlines.xls.lnk
  • <Имя диска съемного носителя>:\icon81.ico
  • <Имя диска съемного носителя>:\elvisimp.rdf.lnk
  • <Имя диска съемного носителя>:\d0068197bb5a41fea16a220c45390606.mp4.lnk
  • <Имя диска съемного носителя>:\64bit_notes.htm.lnk
  • <Имя диска съемного носителя>:\icon15.ico
  • <Имя диска съемного носителя>:\issi2013_template_for_posters.docx.lnk
  • <Имя диска съемного носителя>:\icon16.ico
  • <Имя диска съемного носителя>:\aoc_saq_d_v3_merchant.docx.lnk
  • <Имя диска съемного носителя>:\icon17.ico
  • <Имя диска съемного носителя>:\file_p_00000000_1371597592.docx.lnk
  • <Имя диска съемного носителя>:\icon18.ico
  • <Имя диска съемного носителя>:\holycrosschurchinstructions.docx.lnk
  • <Имя диска съемного носителя>:\icon19.ico
  • <Имя диска съемного носителя>:\utorrent.exe.lnk
  • <Имя диска съемного носителя>:\icon20.ico
  • <Имя диска съемного носителя>:\wrar520.exe.lnk
  • <Имя диска съемного носителя>:\icon21.ico
  • <Имя диска съемного носителя>:\winmine.exe.lnk
  • <Имя диска съемного носителя>:\icon22.ico
  • <Имя диска съемного носителя>:\tcm851ax32.exe.lnk
  • <Имя диска съемного носителя>:\icon23.ico
  • <Имя диска съемного носителя>:\skypesetup.exe.lnk
  • <Имя диска съемного носителя>:\icon24.ico
  • <Имя диска съемного носителя>:\ituneshelpunavailable.htm.lnk
  • <Имя диска съемного носителя>:\icon25.ico
  • <Имя диска съемного носителя>:\about.htm.lnk
  • <Имя диска съемного носителя>:\icon26.ico
  • <Имя диска съемного носителя>:\nwfieldnotes1966.docx.lnk
  • <Имя диска съемного носителя>:\alert.htm.lnk
  • <Имя диска съемного носителя>:\icon14.ico
  • <Имя диска съемного носителя>:\icon13.ico
  • <Имя диска съемного носителя>:\archer.avi.lnk
  • <Имя диска съемного носителя>:\icon2.ico
  • <Имя диска съемного носителя>:\toolbar.bmp.lnk
  • <Имя диска съемного носителя>:\icon3.ico
  • <Имя диска съемного носителя>:\dashborder_192.bmp.lnk
  • <Имя диска съемного носителя>:\icon4.ico
  • <Имя диска съемного носителя>:\default.bmp.lnk
  • <Имя диска съемного носителя>:\icon5.ico
  • <Имя диска съемного носителя>:\tileimage.bmp.lnk
  • <Имя диска съемного носителя>:\icon6.ico
  • <Имя диска съемного носителя>:\pmd.cer.lnk
  • <Имя диска съемного носителя>:\icon7.ico
  • <Имя диска съемного носителя>:\contosoroot.cer.lnk
  • <Имя диска съемного носителя>:\icon8.ico
  • <Имя диска съемного носителя>:\contosoroot_1.cer.lnk
  • <Имя диска съемного носителя>:\icon9.ico
  • <Имя диска съемного носителя>:\sdksampleprivdeveloper.cer.lnk
  • <Имя диска съемного носителя>:\icon10.ico
  • <Имя диска съемного носителя>:\lisp_success.doc.lnk
  • <Имя диска съемного носителя>:\icon11.ico
  • <Имя диска съемного носителя>:\applicantform_en.doc.lnk
  • <Имя диска съемного носителя>:\icon12.ico
  • <Имя диска съемного носителя>:\508softwareandos.doc.lnk
  • <Имя диска съемного носителя>:\hanni_umami_chapter.doc.lnk
  • <Имя диска съемного носителя>:\region-north-karelia.jpeg.lnk
  • <Имя диска съемного носителя>:\clip_1080_5sec_10mbps_h264.mp4.lnk
  • <Имя диска съемного носителя>:\icon28.ico
  • <Имя диска съемного носителя>:\icon42.ico
  • <Имя диска съемного носителя>:\210252809.jpg.lnk
  • <Имя диска съемного носителя>:\icon43.ico
  • <Имя диска съемного носителя>:\13.jpg.lnk
  • <Имя диска съемного носителя>:\icon44.ico
  • <Имя диска съемного носителя>:\168.jpg.lnk
  • <Имя диска съемного носителя>:\icon45.ico
  • <Имя диска съемного носителя>:\pushkin.jpg.lnk
  • <Имя диска съемного носителя>:\icon46.ico
  • <Имя диска съемного носителя>:\firefly1.mov.lnk
  • <Имя диска съемного носителя>:\icon47.ico
  • <Имя диска съемного носителя>:\spanner.mov.lnk
  • <Имя диска съемного носителя>:\icon48.ico
  • <Имя диска съемного носителя>:\dag2_panel1_320_ref.mov.lnk
  • <Имя диска съемного носителя>:\icon49.ico
  • <Имя диска съемного носителя>:\etc6_m_1.mov.lnk
  • <Имя диска съемного носителя>:\icon50.ico
  • <Имя диска съемного носителя>:\video.mp4.lnk
  • <Имя диска съемного носителя>:\icon51.ico
  • <Имя диска съемного носителя>:\51.mp4.lnk
  • <Имя диска съемного носителя>:\icon52.ico
  • <Имя диска съемного носителя>:\video_1.mp4.lnk
  • <Имя диска съемного носителя>:\icon53.ico
  • <Имя диска съемного носителя>:\4f0bf7ff71f28.jpg.lnk
  • <Имя диска съемного носителя>:\icon54.ico
  • <Имя диска съемного носителя>:\icon41.ico
  • <Имя диска съемного носителя>:\icon40.ico
  • <Имя диска съемного носителя>:\iisstart.htm.lnk
  • <Имя диска съемного носителя>:\icon29.ico
  • <Имя диска съемного носителя>:\api-hashmap.html.lnk
  • <Имя диска съемного носителя>:\icon30.ico
  • <Имя диска съемного носителя>:\about.html.lnk
  • <Имя диска съемного носителя>:\icon31.ico
  • <Имя диска съемного носителя>:\tree_view.html.lnk
  • <Имя диска съемного носителя>:\icon32.ico
  • <Имя диска съемного носителя>:\iisstart.html.lnk
  • <Имя диска съемного носителя>:\icon33.ico
  • <Имя диска съемного носителя>:\alert.html.lnk
  • <Имя диска съемного носителя>:\icon34.ico
  • <Имя диска съемного носителя>:\browse.html.lnk
  • <Имя диска съемного носителя>:\icon35.ico
  • <Имя диска съемного носителя>:\parnas_01.jpeg.lnk
  • <Имя диска съемного носителя>:\icon36.ico
  • <Имя диска съемного носителя>:\pushkin.jpeg.lnk
  • <Имя диска съемного носителя>:\icon37.ico
  • <Имя диска съемного носителя>:\210252809.jpeg.lnk
  • <Имя диска съемного носителя>:\icon38.ico
  • <Имя диска съемного носителя>:\13.jpeg.lnk
  • <Имя диска съемного носителя>:\icon39.ico
  • <Имя диска съемного носителя>:\2.jpeg.lnk
  • <Имя диска съемного носителя>:\icon27.ico
  • <Имя диска съемного носителя>:\<Имя файла>.exe
Вредоносные функции
Для затруднения выявления своего присутствия в системе
блокирует:
  • Средство контроля пользовательских учетных записей (UAC)
Изменения в файловой системе
Создает следующие файлы
  • C:\icon1.ico
  • C:\icon15.ico
  • C:\users.lnk
  • C:\icon14.ico
  • C:\totalcmd.lnk
  • C:\icon13.ico
  • C:\system volume information.lnk
  • C:\icon12.ico
  • C:\recovery.lnk
  • C:\icon11.ico
  • %ALLUSERSPROFILE%.lnk
  • C:\icon10.ico
  • C:\program files (x86).lnk
  • C:\icon9.ico
  • %WINDIR%.lnk
  • C:\program files.lnk
  • C:\perflogs.lnk
  • C:\icon7.ico
  • C:\pagefile.sys.lnk
  • C:\icon6.ico
  • <Текущая директория>.lnk
  • C:\icon5.ico
  • C:\msocache.lnk
  • C:\icon4.ico
  • C:\far2.lnk
  • C:\icon3.ico
  • C:\documents and settings.lnk
  • C:\icon2.ico
  • C:\$recycle.bin.lnk
  • C:\icon8.ico
  • C:\<Имя файла>.exe
Присваивает атрибут 'скрытый' для следующих файлов
  • <Имя диска съемного носителя>:\icon1.ico
  • <Имя диска съемного носителя>:\icon91.ico
  • <Имя диска съемного носителя>:\icon90.ico
  • <Имя диска съемного носителя>:\icon89.ico
  • <Имя диска съемного носителя>:\icon88.ico
  • <Имя диска съемного носителя>:\icon87.ico
  • <Имя диска съемного носителя>:\icon86.ico
  • <Имя диска съемного носителя>:\icon85.ico
  • <Имя диска съемного носителя>:\icon84.ico
  • <Имя диска съемного носителя>:\icon83.ico
  • <Имя диска съемного носителя>:\icon82.ico
  • <Имя диска съемного носителя>:\icon81.ico
  • <Имя диска съемного носителя>:\icon80.ico
  • <Имя диска съемного носителя>:\icon79.ico
  • <Имя диска съемного носителя>:\icon78.ico
  • <Имя диска съемного носителя>:\icon77.ico
  • <Имя диска съемного носителя>:\icon76.ico
  • <Имя диска съемного носителя>:\icon75.ico
  • <Имя диска съемного носителя>:\icon74.ico
  • <Имя диска съемного носителя>:\icon73.ico
  • <Имя диска съемного носителя>:\icon72.ico
  • <Имя диска съемного носителя>:\icon71.ico
  • <Имя диска съемного носителя>:\icon70.ico
  • <Имя диска съемного носителя>:\icon69.ico
  • <Имя диска съемного носителя>:\icon68.ico
  • <Имя диска съемного носителя>:\icon67.ico
  • <Имя диска съемного носителя>:\icon66.ico
  • <Имя диска съемного носителя>:\icon65.ico
  • <Имя диска съемного носителя>:\icon92.ico
  • <Имя диска съемного носителя>:\icon93.ico
  • <Имя диска съемного носителя>:\icon94.ico
  • <Имя диска съемного носителя>:\icon95.ico
  • C:\icon15.ico
  • C:\icon14.ico
  • C:\icon13.ico
  • C:\icon12.ico
  • C:\icon11.ico
  • C:\icon10.ico
  • C:\icon9.ico
  • C:\icon8.ico
  • C:\icon7.ico
  • C:\icon6.ico
  • C:\icon5.ico
  • C:\icon4.ico
  • C:\icon3.ico
  • C:\icon1.ico
  • C:\icon2.ico
  • <Имя диска съемного носителя>:\<Имя файла>.exe
  • <Имя диска съемного носителя>:\icon107.ico
  • <Имя диска съемного носителя>:\icon106.ico
  • <Имя диска съемного носителя>:\icon105.ico
  • <Имя диска съемного носителя>:\icon104.ico
  • <Имя диска съемного носителя>:\icon103.ico
  • <Имя диска съемного носителя>:\icon102.ico
  • <Имя диска съемного носителя>:\icon101.ico
  • <Имя диска съемного носителя>:\icon100.ico
  • <Имя диска съемного носителя>:\icon99.ico
  • <Имя диска съемного носителя>:\icon98.ico
  • <Имя диска съемного носителя>:\icon97.ico
  • <Имя диска съемного носителя>:\icon96.ico
  • C:\<Имя файла>.exe
  • <Имя диска съемного носителя>:\icon64.ico
  • <Имя диска съемного носителя>:\icon63.ico
  • <Имя диска съемного носителя>:\icon62.ico
  • <Имя диска съемного носителя>:\icon28.ico
  • <Имя диска съемного носителя>:\icon27.ico
  • <Имя диска съемного носителя>:\icon26.ico
  • <Имя диска съемного носителя>:\icon25.ico
  • <Имя диска съемного носителя>:\icon24.ico
  • <Имя диска съемного носителя>:\icon23.ico
  • <Имя диска съемного носителя>:\icon22.ico
  • <Имя диска съемного носителя>:\icon21.ico
  • <Имя диска съемного носителя>:\icon20.ico
  • <Имя диска съемного носителя>:\icon19.ico
  • <Имя диска съемного носителя>:\icon18.ico
  • <Имя диска съемного носителя>:\icon17.ico
  • <Имя диска съемного носителя>:\icon16.ico
  • <Имя диска съемного носителя>:\icon15.ico
  • <Имя диска съемного носителя>:\icon14.ico
  • <Имя диска съемного носителя>:\icon13.ico
  • <Имя диска съемного носителя>:\icon12.ico
  • <Имя диска съемного носителя>:\icon11.ico
  • <Имя диска съемного носителя>:\icon10.ico
  • <Имя диска съемного носителя>:\icon9.ico
  • <Имя диска съемного носителя>:\icon8.ico
  • <Имя диска съемного носителя>:\icon7.ico
  • <Имя диска съемного носителя>:\icon6.ico
  • <Имя диска съемного носителя>:\icon5.ico
  • <Имя диска съемного носителя>:\icon4.ico
  • <Имя диска съемного носителя>:\icon3.ico
  • <Имя диска съемного носителя>:\icon2.ico
  • <Имя диска съемного носителя>:\icon29.ico
  • <Имя диска съемного носителя>:\icon30.ico
  • <Имя диска съемного носителя>:\icon31.ico
  • <Имя диска съемного носителя>:\icon32.ico
  • <Имя диска съемного носителя>:\icon60.ico
  • <Имя диска съемного носителя>:\icon59.ico
  • <Имя диска съемного носителя>:\icon58.ico
  • <Имя диска съемного носителя>:\icon57.ico
  • <Имя диска съемного носителя>:\icon56.ico
  • <Имя диска съемного носителя>:\icon55.ico
  • <Имя диска съемного носителя>:\icon54.ico
  • <Имя диска съемного носителя>:\icon53.ico
  • <Имя диска съемного носителя>:\icon52.ico
  • <Имя диска съемного носителя>:\icon51.ico
  • <Имя диска съемного носителя>:\icon50.ico
  • <Имя диска съемного носителя>:\icon49.ico
  • <Имя диска съемного носителя>:\icon48.ico
  • <Имя диска съемного носителя>:\icon46.ico
  • <Имя диска съемного носителя>:\icon47.ico
  • <Имя диска съемного носителя>:\icon45.ico
  • <Имя диска съемного носителя>:\icon44.ico
  • <Имя диска съемного носителя>:\icon43.ico
  • <Имя диска съемного носителя>:\icon42.ico
  • <Имя диска съемного носителя>:\icon41.ico
  • <Имя диска съемного носителя>:\icon40.ico
  • <Имя диска съемного носителя>:\icon39.ico
  • <Имя диска съемного носителя>:\icon38.ico
  • <Имя диска съемного носителя>:\icon37.ico
  • <Имя диска съемного носителя>:\icon36.ico
  • <Имя диска съемного носителя>:\icon35.ico
  • <Имя диска съемного носителя>:\icon34.ico
  • <Имя диска съемного носителя>:\icon33.ico
  • <Имя диска съемного носителя>:\icon61.ico
  • %APPDATA%\microsoft\windows\start menu\programs\startup\autorun.vbs
Сетевая активность
Подключается к
  • 'or#####l-xl.at.ply.gg':21755
UDP
  • DNS ASK or#####l-xl.at.ply.gg