Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLW.Autoruner1.54658

Добавлен в вирусную базу Dr.Web: 2013-08-25

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\msSystem] 'Start' = '00000002'
Вредоносные функции:
Создает и запускает на исполнение:
  • '<Текущая директория>\mupdate.exe'
Ищет следующие окна с целью
обнаружения различных программ и игр:
  • ClassName: 'TXGuiFoundation' WindowName: '(null)'
Устраняет перехваты фукнций в SSDT (System Service Descriptor Table).
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\MSSETUP.TSK
  • %TEMP%\WINDNSAPI.IME
  • %TEMP%\~ЂB4D8\20130627181447_000021c4.tmp
  • %TEMP%\~ЂBB16\C
  • %TEMP%\MSAPI.DRV
  • <Текущая директория>\mupdate.exe
  • %TEMP%\MSSYSTEM.DRV
Удаляет следующие файлы:
  • %TEMP%\WINDNSAPI.IME
  • <Текущая директория>\mupdate.exe
  • %TEMP%\MSAPI.DRV
  • %TEMP%\MSSYSTEM.DRV
Перемещает следующие файлы:
  • %TEMP%\~ЂB4D8\20130627181447_000021c4.a в %TEMP%\~ЂB4D8\20130627181447_000021c4.s
  • %TEMP%\~ЂB4D8\20130627181447_000021c4.tmp в %TEMP%\~ЂB4D8\20130627181447_000021c4.a
  • %TEMP%\MSSETUP.TSK в %WINDIR%\system\MSSETUP.TSK
Сетевая активность:
UDP:
  • '20#.#6.177.33':8000