Meine Bibliothek
Meine Bibliothek

+ Zur Bibliothek hinzufügen

Support

Ihre Anfragen

Rufen Sie uns an

+7 (495) 789-45-86

Profil

Win32.HLLW.Mixer

(TROJ_Generic, TR/Proxy.Bobax.C, Worm:Win32/Bobax.C, Parser error, TR/Downloader.Gen, Worm/Bobax.A, WORM_BOBAX.GEN, Trojan-Proxy.Win32.Bobax.a, WORM_BOBAX.C, Win32.HLLW.Bobax.A, Win32/Bobax!DLL!Worm, W32/Bobax.worm.c.dll, WORM_BOBAX.D, W32/Bobax.worm.a.dll, W32.Bobax.A, Proxy.13.D, TR/Proxy.Bobax.A.1, Win32.TrojanProxy.Bobax.c, W32/Bobax.worm.d.dll, Win32.HLLW.Bobax.C, W32.Bobax.C, Worm:Win32/Bobax.A, Worm/Bobax.1)

Added to the Dr.Web virus database: 2005-04-22

Virus description added:

Description

??????????? - интернет червь, поражающий компьютеры под управлением операционной системы Windows XP, хотя обладает возможностью распространяться на всех других ОС семейства Windows.

Распространяется по сети Интернет используя уязвимость в сервисе LSSAS (подробнее об этом читайте в бюллетене Microsoft MS04-011 ).

В поисках уязвимых компьютеров червь сканирует сеть и найдя уязвимую машину, копирует себя в системную директорию в виде файла со случайным названием и расширением .exe и прописывает путь к этому файлу в ветках реестра

HKEY_LOCAL_MACHINE\\\\SOFTWARE\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\ Run

Самостоятельно запустившись на инфицированном компьютере, червь помещает еще один файл в директорию Temp и внедряет его в адресное пространство Explorer.exe, что может привести к отказу в работе этого сервиса. Это файл в формате DLL длиной 17,920 байт, в котором содержится основные функции червя.

Чтобы избежать повторного заражения системы своими копиями червь создает семафор 00:24:03:54A9D.

Инфицированные червем компьютеры могут быть использованы злоумышленниками в качестве релеев для рассылки спама.