Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Win32.HLLW.Mixer.1

(W32/Bobax.worm.gen, PE_MINIT.A, Dropped:Trojan.Minit.B, W32.Bobax.C, Trojan-Proxy.Win32.Bobax.e, TrojanDownloader:Win32/Small.gen!I, TR/Crypt.ZPACK.Gen, Malware-Dropper.Win32.Inject.gen, Virus.Win32.Minit.a, Worm/Bobax, Win32/Small.gen!I, Win32/Bobax.Variant!Worm, Trojan.Proxy.Bobax.B, Trojan.Proxy.Bobax.C, Trojan-Proxy.Win32.Bobax.b, W32/Minit.A.2, W32/Minit.b.1, Win32/Minit.A)

Добавлен в вирусную базу Dr.Web: 2004-05-25

Описание добавлено:

Описание

??????????? - интернет червь, поражающий компьютеры под управлением операционной системы Windows XP, хотя обладает возможностью распространяться на всех других ОС семейства Windows.

Распространяется по сети Интернет используя уязвимость в сервисе LSSAS (подробнее об этом читайте в бюллетене Microsoft MS04-011 ).

В поисках уязвимых компьютеров червь сканирует сеть и найдя уязвимую машину, копирует себя в системную директорию в виде файла со случайным названием и расширением .exe и прописывает путь к этому файлу в ветках реестра

HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\ Run

Самостоятельно запустившись на инфицированном компьютере, червь помещает еще один файл в директорию Temp и внедряет его в адресное пространство Explorer.exe, что может привести к отказу в работе этого сервиса. Это файл в формате DLL длиной 17,920 байт, в котором содержится основные функции червя.

Чтобы избежать повторного заражения системы своими копиями червь создает семафор 00:24:03:54A9D.

Инфицированные червем компьютеры могут быть использованы злоумышленниками в качестве релеев для рассылки спама.