Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLW.Mixer.1

(W32/Bobax.worm.gen, PE_MINIT.A, Dropped:Trojan.Minit.B, W32.Bobax.C, Trojan-Proxy.Win32.Bobax.e, TrojanDownloader:Win32/Small.gen!I, TR/Crypt.ZPACK.Gen, Malware-Dropper.Win32.Inject.gen, Virus.Win32.Minit.a, Worm/Bobax, Win32/Small.gen!I, Win32/Bobax.Variant!Worm, Trojan.Proxy.Bobax.B, Trojan.Proxy.Bobax.C, Trojan-Proxy.Win32.Bobax.b, W32/Minit.A.2, W32/Minit.b.1, Win32/Minit.A)

Добавлен в вирусную базу Dr.Web: 2004-05-25

Описание добавлено:

Описание

??????????? - интернет червь, поражающий компьютеры под управлением операционной системы Windows XP, хотя обладает возможностью распространяться на всех других ОС семейства Windows.

Распространяется по сети Интернет используя уязвимость в сервисе LSSAS (подробнее об этом читайте в бюллетене Microsoft MS04-011 ).

В поисках уязвимых компьютеров червь сканирует сеть и найдя уязвимую машину, копирует себя в системную директорию в виде файла со случайным названием и расширением .exe и прописывает путь к этому файлу в ветках реестра

HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\ Run

Самостоятельно запустившись на инфицированном компьютере, червь помещает еще один файл в директорию Temp и внедряет его в адресное пространство Explorer.exe, что может привести к отказу в работе этого сервиса. Это файл в формате DLL длиной 17,920 байт, в котором содержится основные функции червя.

Чтобы избежать повторного заражения системы своими копиями червь создает семафор 00:24:03:54A9D.

Инфицированные червем компьютеры могут быть использованы злоумышленниками в качестве релеев для рассылки спама.