Threat Database Worms Virus.Win32.Hala.a

Virus.Win32.Hala.a

El Virus.Win32.Hala.a es un gusano capaz de abrir el sistema infectado a ataques externos. Pone, en última instancia, en peligro los datos personales almacenados en el disco duro de la computadora infectada. También puede llenar el registro del sistema con entradas malignas para ejecutarse al inicio de Windows, lo que lo hace muy difícil de detectar y de eliminar completamente manualmente. Podría estar relacionado con el programa fraude contra software espía Additional Guard ....

Detalles del Sistema de Archivos

Virus.Win32.Hala.a puede crear los siguientes archivos:
# Nombre Detecciones
1. %UserProfile%\Application Data\2565da61\sqlite3.dll
2. %UserProfile%\Recent\energy.dll
3. %UserProfile%\Recent\FS.dll
4. %UserProfile%\Application Data\2565da61\mozcrt19.dll
5. %UserProfile%\Recent\ddv.dll
6. %UserProfile%\Recent\exec.exe
7. %UserProfile%\Recent\tjd.sys
8. %UserProfile%\Application Data\2565da61\AG345d.exe
9. %UserProfile%\Recent\cb.exe
10. %UserProfile%\Recent\energy.sys
11. %UserProfile%\Recent\ppal.exe
12. %UserProfile%\Application Data\2565da61\AGSys
13. %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Additional Guard.lnk
14. %UserProfile%\Recent\CLSV.tmp
15. %UserProfile%\Recent\PE.drv
16. %UserProfile%\Start Menu\Programs\Additional Guard.lnk
17. %UserProfile%\Application Data\2565da61\AG.ico
18. %UserProfile%\Application Data\2565da61\ag.cfg
19. %UserProfile%\Desktop\Additional Guard.lnk
20. %UserProfile%\Recent\fan.drv
21. %UserProfile%\Start Menu\Additional Guard.lnk
22. %UserProfile%\Application Data\2565da61\278.mof
23. %UserProfile%\Application Data\2565da61\AGSys\vd952342.bd
24. %UserProfile%\Application Data\Additional Guard\cookies.sqlite
25. %UserProfile%\Recent\dudl.drv
26. %UserProfile%\Recent\SICKBOY.tmp
27. %Program Files%\Mozilla Firefox\searchplugins\search.xml

Detalles del Registro

Virus.Win32.Hala.a puede crear la siguiente entrada o entradas de registro:
HKEY_CURRENT_USER\Software\Classes\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://search-gala.com/?&uid=220&q={searchTerms}"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "Additional Guard"
HKEY_CLASSES_ROOT\xp_7a9be.DocHostUIHandler
HKEY_CLASSES_ROOT\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://search-gala.com/?&uid=220&q={searchTerms}"
HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1"

Tendencias

Mas Visto

Cargando...