Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLM.MyDoom.1320

Добавлен в вирусную базу Dr.Web: 2011-10-29

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\ixp000.tmp\install2.exe
  • %TEMP%\ixp000.tmp\omgwtf~2.exe
Удаляет файлы, которые сам же создал
  • %TEMP%\ixp000.tmp\omgwtf~2.exe
  • %TEMP%\ixp000.tmp\install2.exe
Сетевая активность
Подключается к
  • '<DNS_SERVER>':53
Другое
Создает и запускает на исполнение
  • '%TEMP%\ixp000.tmp\omgwtf~2.exe'
Запускает на исполнение
  • '<SYSTEM32>\fondue.exe' /enable-feature:NetFx3 /caller-name:mscoreei.dll
  • '%TEMP%\ixp000.tmp\omgwtf~2.exe'  (со скрытым окном)