Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Win32.HLLW.Spreader.17

(TR/Autoit.SA, Parser error, Win32.Worm.Autoit.T, Generic.dx, Worm/aut.MWR.208657, Win32/Malagent, Worm.Win32.AutoIt.as, Trojan.Autoit.F, Mal_Banker, TROJ_UTOTI.AD, W32/YahLover.worm, TROJ_UTOTI.AN, Trojan.Win32.Autoit.cm, Trojan.Spreader.A, Autoit.CJ, W32/YahLover.worm.gen, Trojan-Downloader.Win32.AutoIt.s, TR/Crypt.CFI.Gen, W32/Yahlover.worm.gen.c, Worm.Generic.36659, Trojan.Generic.326271, Win32.HLLW.Spreader.17)

Описание добавлено:

Червь написанный на скриптовом языке AUTOIT, размер вируса 357,525байт. Сжат UPX.

Копирует себя на все доступные носители, создает файл autorun.inf

Изменяет ветки реестра "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer","NofolderOptions"

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer","NoViewContextMenu"

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System", "DisableTaskMgr"

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System", "DisableRegistryTools"

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer","NoDriveTypeAutoRun"

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced", "HideFileExt"

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced", "ShowSuperHidden"

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced", "SuperHidden"

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced", "Hidden"

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer","NofolderOptions"

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer","NoViewContextMenu"

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System", "DisableTaskMgr"

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System", "DisableRegistryTools"

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced", "HideFileExt"

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced", "ShowSuperHidden"

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced", "SuperHidden"

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced", "Hidden"

Завершает приложения, окна которых содержат строки Anti

Command

Group Policy

McAfee

Nort

Norton

Prevx

Registry

Security

Spy

Symant

Tools

Virus

Windows Task

Workshop

Zone