Protégez votre univers

Nos autres ressources

  • free.drweb.fr — utilitaires gratuits, plugins, widgets
  • av-desk.com — service Internet pour les prestataires de services Dr.Web AV-Desk
  • curenet.drweb.com — l'utilitaire de désinfection réseau Dr.Web CureNet!
Fermer

Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Win32.HLLW.Autoruner.33050

Added to the Dr.Web virus database: 2010-10-13

Virus description added:

Technical Information

To ensure autorun and distribution
Modifies the following registry keys
  • [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'SVCHOST.EXE' = '%APPDATA%\scvhost.exe'
Modifies file system
Creates the following files
  • %APPDATA%\scvhost.exe
  • %APPDATA%\api-ms-win-core-console-l1-1-33.dll
  • %APPDATA%\key4.db
  • C:\sys.exe
  • C:\autorun.inf
  • D:\sys.exe
  • D:\autorun.inf
Sets the 'hidden' attribute to the following files
  • C:\sys.exe
  • C:\autorun.inf
  • D:\sys.exe
  • D:\autorun.inf
Deletes the following files
  • C:\sys.exe
  • C:\autorun.inf
  • D:\sys.exe
  • D:\autorun.inf
Substitutes the following files
  • C:\sys.exe
  • C:\autorun.inf
  • D:\sys.exe
  • D:\autorun.inf
Network activity
UDP
  • DNS ASK dr##og.com
Miscellaneous
Searches for the following windows
  • ClassName: 'Shell_traywnd' WindowName: ''
Executes the following
  • '<SYSTEM32>\cmd.exe'

Editeur russe des solutions antivirus Dr.Web

Expérience dans le développement depuis 1992

Les internautes dans plus de 200 pays utilisent Dr.Web

L'antivirus est fourni en tant que service depuis 2007

Support 24/24

Dr.Web © Doctor Web
2003 — 2020

Doctor Web - éditeur russe des solutions antivirus Dr.Web. Doctor Web développe les produits Dr.Web depuis 1992.

333b, Avenue de Colmar, 67100 Strasbourg