Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLW.Autoruner1.58968

Добавлен в вирусную базу Dr.Web: 2013-10-23

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'check48' = '<SYSTEM32>\keibetsu.shiteita.aijo.com'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'check48' = '<SYSTEM32>\keibetsu.shiteita.aijo.com'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'snh' = '%WINDIR%\mysystem48\sakura_no_hanabiratachi.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'akbstupid' = '<SYSTEM32>\akb48_bego.pif'
Создает следующие файлы на съемном носителе:
  • <Имя диска съемного носителя>:\%USERNAME% telanjang.exe
  • <Имя диска съемного носителя>:\autorun.inf
  • <Имя диска съемного носителя>:\boku_no_taiyo.com
Вредоносные функции:
Создает и запускает на исполнение:
  • '<SYSTEM32>\keibetsu.shiteita.aijo.com'
  • '<SYSTEM32>\akb48_bego.pif'
  • '%WINDIR%\mysystem48\sakura_no_hanabiratachi.exe'
Изменяет следующие настройки проводника Windows (Windows Explorer):
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] 'NoFolderOptions' = '00000001'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoFolderOptions' = '00000001'
Изменения в файловой системе:
Создает следующие файлы:
  • <SYSTEM32>\akb48_bego.pif
  • <SYSTEM32>\keibetsu.shiteita.aijo.com
  • %WINDIR%\mysystem48\sakura_no_hanabiratachi.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • <Имя диска съемного носителя>:\autorun.inf
  • <Имя диска съемного носителя>:\boku_no_taiyo.com
  • <SYSTEM32>\keibetsu.shiteita.aijo.com
  • %WINDIR%\mysystem48\sakura_no_hanabiratachi.exe
  • <SYSTEM32>\akb48_bego.pif
Удаляет следующие файлы:
  • %TEMP%\~DF5EBA.tmp
  • %TEMP%\~DF5910.tmp
  • %TEMP%\~DF6B72.tmp
  • %TEMP%\~DF10CB.tmp
  • %TEMP%\~DF76BD.tmp
  • %TEMP%\~DF300E.tmp
  • %TEMP%\~DF1FE8.tmp
  • %TEMP%\~DF379C.tmp
  • %TEMP%\~DF4FED.tmp
  • %TEMP%\~DF4894.tmp
Другое:
Ищет следующие окна:
  • ClassName: '#32770' WindowName: 'Error Deleting File or Folder'
  • ClassName: '#32770' WindowName: 'Moving...'
  • ClassName: '#32770' WindowName: 'Error Moving File or Folder'
  • ClassName: '#32770' WindowName: 'Rename'
  • ClassName: '#32770' WindowName: 'Error Renaming File or Folder'
  • ClassName: '#32770' WindowName: 'Deleting...'
  • ClassName: '#32770' WindowName: 'Confirm Folder Delete'
  • ClassName: 'Indicator' WindowName: '(null)'
  • ClassName: '#32770' WindowName: 'Confirm File Delete'
  • ClassName: '#32770' WindowName: 'Copying...'
  • ClassName: '#32770' WindowName: 'Confirm Multiple File Delete'