Нужен совет? Обратитесь за помощью к сообществу или специалистам.
Перейти к Avira Answers
Имя:Adware/InstallRex.Q
Вид:Рекламное и шпионское ПО (ADSPY)
В реальных условиях:Нет
Отмеченные факты заражения:Низкий
Потенциал распространения:Низкий
Потенциал повреждений:Низкий
Контрольная сумма MD5:061ADF82EEA7BCD152B6F8CD5A425FCA

 Общее Методы распространения:
   • Нет собственной процедуры распространения


Псевдонимы (аliases):
   •  Kaspersky: not-a-virus:Downloader.Win32.AdLoad.fwz
   •  Eset: Win32/InstalleRex.L application
   •  DrWeb: Adware.Downware.1541


Операционные системы:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Последствия:
   • Загружает файлы

 Файлы Создаются следующие файлы:

– Незараженные файлы:
   • C:\TEMP\Tsu08B83444.dll
   • C:\TEMP\EAA19544.dat
   • C:\TEMP\{7B02DD58-2372-458F-A764-6B50A0E1FFAE}\_Setup.dll
   • C:\TEMP\{7B02DD58-2372-458F-A764-6B50A0E1FFAE}\Setup.ico
   • C:\TEMP\{7B02DD58-2372-458F-A764-6B50A0E1FFAE}\Custom.dll

– C:\Temp\{7B02DD58-2372-458F-A764-6B50A0E1FFAE}\Addons\ext_setup.exe После полного завершения процесса создания он запускается на выполнение.
– C:\TEMP\{7B02DD58-2372-458F-A764-6B50A0E1FFAE}\Setup.exe После полного завершения процесса создания он запускается на выполнение.

 Разное Доступ к интернет-ресурсам:
   • r1.**********ylezip.info; c1.**********lezip.info;
      **********wnloadmy.ru; dl.**********ers.net;
      bi.**********ers.net; dl.tus**********.net;
      world-down**********.info; ceterofcom**********.info;
      cybei**********.info

Описание добавил Jan-Eric Herting в(о) суббота, 23 ноября 2013 г.
Описание обновил Jan-Eric Herting в(о) суббота, 23 ноября 2013 г.

Назад . . . .
https:// Это окно зашифровано для вашей безопасности.