Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Win32.HLLW.Autoruner.44048

(Mal/Palevo-A, Trojan:Win32/Rimecud.A)

Добавлен в вирусную базу Dr.Web: 2011-01-25

Описание добавлено:

Данное вредоносное программное обеспечение предназначено для организации бот-нета.

Копирует себя с именем fswagz.exe в Documents and Settings\Username

Распространяется через сменные носители создавая файл autorun.inf

[autorun]

USEAUTOPLAY=1

shellexcute=sakib/grozni.exe

Shell\saw/this

shell\\E xplore\\command=sakib/grozni.exe

shell\Open\\command=sakib/grozni.exe

icon=sakib/grozni.exe

open=sakib/grozni.exe

action=Open folder to view files using Windows Explorer

Пытается соединится с серверами

92.241.190.237

jebena.ananikolic.su

peer.pickeklosarske.ru

teske.pornicarke.com

juice.losmibracala.org

Ждет команды от сервера злоумышленника, в случае получения таковой, может загружать дополнительные вредоносные компоненты.