Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLW.Autoruner2.23939

Добавлен в вирусную базу Dr.Web: 2016-05-14

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Taskman' = '%HOMEPATH%\aegvvp.exe'
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\svchost.exe'
Внедряет код в
следующие системные процессы:
  • <SYSTEM32>\svchost.exe
Изменения в файловой системе:
Создает следующие файлы:
  • %HOMEPATH%\aegvvp.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %HOMEPATH%\aegvvp.exe
Сетевая активность:
UDP:
  • DNS ASK mu###.###tal-protection.net.ru
  • DNS ASK sl###.##fehousenumber.com
  • 'mu###.###tal-protection.net.ru':19700
  • 'sl###.##fehousenumber.com':19700
Другое:
Ищет следующие окна:
  • ClassName: 'Ujsub Ostcqh Mhi' WindowName: 'Fmyuqb Yoda Kfa'
  • ClassName: 'Mqxelly Gdpa Inyg' WindowName: 'Nohokpo Ybagn Kfpg'
  • ClassName: 'Kbmiecdyjnac Tr' WindowName: 'Crulxehxwc Ethysm'
  • ClassName: 'Jyuvdsxql, Rwiuv' WindowName: 'Dicksn. Rgqh. Rjfj'
  • ClassName: 'Xgxqx Dvbyvogqj' WindowName: 'Hvgds Kxqtlfess'
  • ClassName: 'Eaiimmiu, Eitcy Mwt' WindowName: 'Rispngtc, Iaxnfa We'
  • ClassName: 'W' WindowName: 'Dukiuui Ycqcrqh, Kruxuegja Pxr'
  • ClassName: 'Eitcy Mwt' WindowName: 'Rispngtc, Iaxnfa We, Eaiimmiu'
  • ClassName: 'Ktle. Jeoly Vvs Sae' WindowName: 'Nfgslxcnsps Begx'
  • ClassName: 'Uwnbyqqo Iicph. Y' WindowName: 'Badygira, Xocq. Xp'
  • ClassName: 'Fmkgtaft Mbas Rb' WindowName: 'Eaxg. Ksnjx Accb'
  • ClassName: 'Xkpjbpwaj Gpbucc' WindowName: 'Dwkjdf, Uwkufk Uj'
  • ClassName: 'Nbeqjh, Jtlbe, D' WindowName: 'Tyjjs, Sgtm Npf'
  • ClassName: 'Atydiauw Xq. Dqcl' WindowName: 'Fsxspl Errc Ygjvw'
  • ClassName: 'D' WindowName: 'Tyjjs, Sgtm Npf, Nbeqjh, Jtlbe'
  • ClassName: 'Glguktjwxe Dhe, V' WindowName: 'Eujc Ixslfi. Xfyxu'
  • ClassName: 'Rwiuv' WindowName: 'Dicksn. Rgqh. Rjfj, Jyuvdsxql'
  • ClassName: 'V' WindowName: 'Eujc Ixslfi. Xfyxu, Glguktjwxe Dhe'
  • ClassName: 'C' WindowName: 'Xmjt Bgtmaetr Werxx, Gava Kg. Naai'
  • ClassName: 'Gava Kg. Naai, C' WindowName: 'Xmjt Bgtmaetr Werxx'
  • ClassName: 'Odbmhnvh. Xxxpev L' WindowName: 'Jdlqoax. Qvwcxy'
  • ClassName: 'Jibid. Ibcixd' WindowName: 'Xnjgg, Wstf, Ofpb, Gck'
  • ClassName: 'Yxb. Xlj Eviyvp, P' WindowName: 'Xoj, Uqvfhhx Ac'
  • ClassName: 'Bsahnx Fwh Snhj' WindowName: 'Lhpadl, Kfsh Kt, Cp'
  • ClassName: 'P' WindowName: 'Xoj, Uqvfhhx Ac, Yxb. Xlj Eviyvp'
  • ClassName: 'Sjeksk Syyi. Vaupb' WindowName: 'Kqdd. Ixjmwlar Sf'
  • ClassName: 'Lqoioqxhu Iirqh Lgb' WindowName: 'Rxquhakt. Pyl Mtjn'
  • ClassName: 'Vdoca, Kyvkat, J' WindowName: 'Jod. Vjsqpws Oqe Lq'
  • ClassName: 'Gck, Jibid. Ibcixd' WindowName: 'Xnjgg, Wstf, Ofpb'
  • ClassName: 'J' WindowName: 'Jod. Vjsqpws Oqe Lq, Vdoca, Kyvkat'
  • ClassName: 'Ujtr, Sphnb Cecwh E' WindowName: 'Ikckxmfa Omihxqb B'
  • ClassName: 'Kgvfkn Juamitl. T' WindowName: 'Lyxxsfui Cxfrm A'
  • ClassName: 'Sphnb Cecwh E' WindowName: 'Ikckxmfa Omihxqb B, Ujtr'
  • ClassName: 'Kruxuegja Pxr, W' WindowName: 'Dukiuui Ycqcrqh'
  • ClassName: 'Fyvvatv Kqswcvu. Q' WindowName: 'Ookj Asu, Voelrkh A'
  • ClassName: 'Rxjblk. Yfgsuby Wd' WindowName: 'Ybjtgd. Iyumhk, Wyo'
  • ClassName: 'Balthnno Aulf. Hg' WindowName: 'Yfwoyxm Oed Kwyf'
  • ClassName: 'Aflijwu Rkqbehb T' WindowName: 'Nllpgw, Mhbvdbj. Xu'
  • ClassName: 'Uq' WindowName: 'Gjtldxk. Qhlsu, Qfe, Iapmn Rcfmm'
  • ClassName: 'Iapmn Rcfmm, Uq' WindowName: 'Gjtldxk. Qhlsu, Qfe'