Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLW.Autoruner.12142

Добавлен в вирусную базу Dr.Web: 2009-12-28

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Устанавливает следующие настройки сервисов
  • [HKLM\SYSTEM\CurrentControlSet\Services\Iprip\] 'Start' = '00000002'
  • [HKLM\SYSTEM\CurrentControlSet\Services\Iprip\Parameters\] 'ServiceDll' = '<SYSTEM32>\liprip.dll'
  • [HKLM\System\CurrentControlSet\Services\Iprip] 'Start' = '00000002'
  • [HKLM\System\CurrentControlSet\Services\Iprip] 'ImagePath' = '<SYSTEM32>\svchost.exe -k netsvcs'
Создает следующие сервисы
  • 'Iprip' <SYSTEM32>\svchost.exe -k netsvcs
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\glcbf77.tmp
  • %TEMP%\gljc091.tmp
  • %TEMP%\glgc516.tmp
  • %WINDIR%\~glh0000.tmp
  • %WINDIR%\inf\~glh0001.tmp
  • C:\recycled\~glh0002.tmp
  • %WINDIR%\syswow64\~glh0003.tmp
  • %TEMP%\~glh0004.tmp
  • %WINDIR%\syswow64\~glh0005.tmp
  • C:\recycled\~glh0006.tmp
  • %WINDIR%\inf\~glh0007.tmp
  • %WINDIR%\help\~glh0008.tmp
  • C:\recycled\~glh0009.tmp
Удаляет следующие файлы
  • %TEMP%\set.exe
  • %TEMP%\glgc516.tmp
  • %TEMP%\gljc091.tmp
  • %TEMP%\glcbf77.tmp
Перемещает следующие файлы
  • %WINDIR%\~glh0000.tmp в %WINDIR%\kentgo.log
  • %WINDIR%\inf\~glh0001.tmp в %WINDIR%\inf\optkec.inf
  • C:\recycled\~glh0002.tmp в C:\recycled\qkf.dat
  • %WINDIR%\syswow64\~glh0003.tmp в %WINDIR%\syswow64\fsutk.dll
  • %TEMP%\~glh0004.tmp в %TEMP%\set.exe
  • %WINDIR%\syswow64\~glh0005.tmp в %WINDIR%\syswow64\liprip.dll
  • C:\recycled\~glh0006.tmp в C:\recycled\lip.dat
  • %WINDIR%\inf\~glh0007.tmp в %WINDIR%\inf\iplbk.inf
  • %WINDIR%\help\~glh0008.tmp в %WINDIR%\help\fkhfu.chi
  • C:\recycled\~glh0009.tmp в C:\recycled\ctv.dat
Другое
Создает и запускает на исполнение
  • '%TEMP%\set.exe'
  • '%TEMP%\gljc091.tmp' <SYSTEM32>\fsutk.dll