Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Win32.HLLW.Autoruner1.58968

Добавлен в вирусную базу Dr.Web: 2013-10-23

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'check48' = '<SYSTEM32>\keibetsu.shiteita.aijo.com'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'check48' = '<SYSTEM32>\keibetsu.shiteita.aijo.com'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'snh' = '%WINDIR%\mysystem48\sakura_no_hanabiratachi.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'akbstupid' = '<SYSTEM32>\akb48_bego.pif'
Создает следующие файлы на съемном носителе:
  • <Имя диска съемного носителя>:\%USERNAME% telanjang.exe
  • <Имя диска съемного носителя>:\autorun.inf
  • <Имя диска съемного носителя>:\boku_no_taiyo.com
Вредоносные функции:
Создает и запускает на исполнение:
  • '<SYSTEM32>\keibetsu.shiteita.aijo.com'
  • '<SYSTEM32>\akb48_bego.pif'
  • '%WINDIR%\mysystem48\sakura_no_hanabiratachi.exe'
Изменяет следующие настройки проводника Windows (Windows Explorer):
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] 'NoFolderOptions' = '00000001'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoFolderOptions' = '00000001'
Изменения в файловой системе:
Создает следующие файлы:
  • <SYSTEM32>\akb48_bego.pif
  • <SYSTEM32>\keibetsu.shiteita.aijo.com
  • %WINDIR%\mysystem48\sakura_no_hanabiratachi.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • <Имя диска съемного носителя>:\autorun.inf
  • <Имя диска съемного носителя>:\boku_no_taiyo.com
  • <SYSTEM32>\keibetsu.shiteita.aijo.com
  • %WINDIR%\mysystem48\sakura_no_hanabiratachi.exe
  • <SYSTEM32>\akb48_bego.pif
Удаляет следующие файлы:
  • %TEMP%\~DF5EBA.tmp
  • %TEMP%\~DF5910.tmp
  • %TEMP%\~DF6B72.tmp
  • %TEMP%\~DF10CB.tmp
  • %TEMP%\~DF76BD.tmp
  • %TEMP%\~DF300E.tmp
  • %TEMP%\~DF1FE8.tmp
  • %TEMP%\~DF379C.tmp
  • %TEMP%\~DF4FED.tmp
  • %TEMP%\~DF4894.tmp
Другое:
Ищет следующие окна:
  • ClassName: '#32770' WindowName: 'Error Deleting File or Folder'
  • ClassName: '#32770' WindowName: 'Moving...'
  • ClassName: '#32770' WindowName: 'Error Moving File or Folder'
  • ClassName: '#32770' WindowName: 'Rename'
  • ClassName: '#32770' WindowName: 'Error Renaming File or Folder'
  • ClassName: '#32770' WindowName: 'Deleting...'
  • ClassName: '#32770' WindowName: 'Confirm Folder Delete'
  • ClassName: 'Indicator' WindowName: '(null)'
  • ClassName: '#32770' WindowName: 'Confirm File Delete'
  • ClassName: '#32770' WindowName: 'Copying...'
  • ClassName: '#32770' WindowName: 'Confirm Multiple File Delete'