Mi biblioteca
Mi biblioteca

+ Añadir a la biblioteca

Soporte
Soporte 24 horas | Normas de contactar

Sus solicitudes

Perfil

Win32.HLLW.Autoruner2.13490

Added to the Dr.Web virus database: 2014-05-01

Virus description added:

Technical Information

Malicious functions:
Executes the following:
  • '<SYSTEM32>\route.exe' add 95.211.0.0/16 0.0.0.0
  • '<SYSTEM32>\route.exe' add 195.122.128.0/18 0.0.0.0
  • '<SYSTEM32>\route.exe' add 77.234.40.0/24 0.0.0.0
  • '<SYSTEM32>\route.exe' add 46.4.0.0/16 0.0.0.0
  • '<SYSTEM32>\route.exe' add 67.15.0.0/16 0.0.0.0
  • '<SYSTEM32>\route.exe' add 85.12.0.0/18 0.0.0.0
  • '<SYSTEM32>\route.exe' add 58.27.64.0/18 0.0.0.0
  • '<SYSTEM32>\tasklist.exe'
  • '<SYSTEM32>\route.exe' add 161.69.0.0/16 0.0.0.0
  • '<SYSTEM32>\route.exe' add 195.27.0.0/16 0.0.0.0
  • '<SYSTEM32>\route.exe' add 62.128.100.0/23 0.0.0.0
  • '<SYSTEM32>\route.exe' add 157.54.0.0/15 0.0.0.0
  • '<SYSTEM32>\route.exe' add 216.239.32.0/19 0.0.0.0
  • '<SYSTEM32>\route.exe' add 157.60.0.0/16 0.0.0.0
  • '<SYSTEM32>\route.exe' add 65.52.0.0/14 0.0.0.0
  • '<SYSTEM32>\route.exe' add 157.56.0.0/14 0.0.0.0
  • '<SYSTEM32>\route.exe' add 74.125.0.0/16 0.0.0.0
  • '<SYSTEM32>\route.exe' add 91.228.167.0/24 0.0.0.0
  • '<SYSTEM32>\route.exe' add 72.32.0.0/16 0.0.0.0
  • '<SYSTEM32>\route.exe' add 91.228.166.0/24 0.0.0.0
  • '<SYSTEM32>\route.exe' add 91.228.164.0/24 0.0.0.0
  • '<SYSTEM32>\route.exe' add 91.228.165.0/24 0.0.0.0
Modifies file system :
Deletes itself.