Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLW.Autoruner1.51068

Добавлен в вирусную базу Dr.Web: 2013-07-20

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\javaSetup.exe' /s REBOOT=Suppress JAVAUPDATE=0 WEBSTARTICON=0
  • '%TEMP%\javaSetup.exe' (загружен из сети Интернет)
Запускает на исполнение:
  • '<SYSTEM32>\cscript.exe' //NoLogo %TEMP%\hd.vbs
Изменения в файловой системе:
Создает следующие файлы:
  • %PROGRAM_FILES%\Zona\License_uk.rtf
  • %PROGRAM_FILES%\Zona\License_ru.rtf
  • %PROGRAM_FILES%\Zona\License_en.rtf
  • %TEMP%\appdata.7z
  • %TEMP%\Zona.7z
  • %PROGRAM_FILES%\Zona\utils.jar
  • %APPDATA%\Zona\init.xml
  • %TEMP%\ZonaInstall.log
  • %TEMP%\hd.vbs
  • %TEMP%\javaSetup.exe
  • %TEMP%\zon2.tmp
Сетевая активность:
Подключается к:
  • 'i2.#8.net':80
  • 'zo#a.ru':80
TCP:
Запросы HTTP GET:
  • zo#a.ru/Zona.7z
  • zo#a.ru/appdata.7z
  • i2.#8.net/T/gJr_X.jpeg
  • zo#a.ru/jre_latest.exe
UDP:
  • DNS ASK dl.#ona.ru
  • DNS ASK i2.#8.net
  • DNS ASK zo#a.ru
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'