Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLW.Autoruner2.24015

Добавлен в вирусную базу Dr.Web: 2016-05-16

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Taskman' = '%HOMEPATH%\aegvvp.exe'
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\svchost.exe'
Внедряет код в
следующие системные процессы:
  • <SYSTEM32>\svchost.exe
Изменения в файловой системе:
Создает следующие файлы:
  • %HOMEPATH%\aegvvp.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %HOMEPATH%\aegvvp.exe
Сетевая активность:
UDP:
  • DNS ASK mu###.###tal-protection.net.ru
  • DNS ASK sl###.##fehousenumber.com
  • 'mu###.###tal-protection.net.ru':41801
  • 'sl###.##fehousenumber.com':41801
Другое:
Ищет следующие окна:
  • ClassName: 'Quukb. Wcojofib' WindowName: 'Wjrw Wwkq. Bjeyja'
  • ClassName: 'Cyfsyx, Ymiihv C' WindowName: 'Ptxnwkyr, Ftqwb'
  • ClassName: 'Ymiihv C' WindowName: 'Ptxnwkyr, Ftqwb, Cyfsyx'
  • ClassName: 'Rrsmg P' WindowName: 'Ocat, Axoxtg Qtgvco, Lhijwifvp'
  • ClassName: 'Coeiqpbwv Tyt, Mql' WindowName: 'Mumqx. Bojpnhhk'
  • ClassName: 'Mql' WindowName: 'Mumqx. Bojpnhhk, Coeiqpbwv Tyt'
  • ClassName: 'Lhijwifvp, Rrsmg P' WindowName: 'Ocat, Axoxtg Qtgvco'
  • ClassName: 'Lxekoqi Pnhupby' WindowName: 'Yotbya Jryn Kna, G'
  • ClassName: 'Ddualbpm Ayteuhvq' WindowName: 'Rjojlwkq Qbdqkw N'
  • ClassName: 'Sqsf Gqihh Tsssh' WindowName: 'Jmedeshv Hrujceh Ea'
  • ClassName: 'Ik' WindowName: 'Rrgjntgv, Utjkat, Jnudan, Jrbftx'
  • ClassName: 'Ryssdnc Du, Hahvgh' WindowName: 'Huotkgj Xsbc. Ksla'
  • ClassName: 'Hahvgh' WindowName: 'Huotkgj Xsbc. Ksla, Ryssdnc Du'
  • ClassName: 'Jnudan, Jrbftx, Ik' WindowName: 'Rrgjntgv, Utjkat'
  • ClassName: 'Wfxw Ebeyc Owddqq' WindowName: 'Gyquyo Joscpsese'
  • ClassName: 'Puovr Ad' WindowName: 'Scwwm Yynsfyt Fldgk, Ocrbp'
  • ClassName: 'Yepoggl Pah, Qfh' WindowName: 'Kxcfkv Pbdcopvx J'
  • ClassName: 'Qfh' WindowName: 'Kxcfkv Pbdcopvx J, Yepoggl Pah'
  • ClassName: 'Ocrbp, Puovr Ad' WindowName: 'Scwwm Yynsfyt Fldgk'
  • ClassName: 'Hahxwn Cutvm, Ydgs' WindowName: 'Urps, Hgwm Dnxte'
  • ClassName: 'Ydgs' WindowName: 'Urps, Hgwm Dnxte, Hahxwn Cutvm'
  • ClassName: 'Wlvkw Bvby. Pmq' WindowName: 'Cnwjy Htrq Yhug'
  • ClassName: 'Nerpl Xgdlpbpo M' WindowName: 'Xgjvlxabs Eiu. Jbh'
  • ClassName: 'Igxak Fhymnpr, Tcin' WindowName: 'Dbibl, Qysp Mctnv'
  • ClassName: 'Tcin' WindowName: 'Dbibl, Qysp Mctnv, Igxak Fhymnpr'
  • ClassName: 'Cixnd. Reoqktt Nn' WindowName: 'Hroybn, Tcouife'
  • ClassName: 'Olbddspnk Xipihps' WindowName: 'Olkadx Vdjs Ju, Kgm'
  • ClassName: 'Swu. Xticgcj Cx, C' WindowName: 'Ilpxkwqmr Lbspgo Om'
  • ClassName: 'C' WindowName: 'Ilpxkwqmr Lbspgo Om, Swu. Xticgcj Cx'