Win32.Bolik.2
Added to the Dr.Web virus database:
2019-03-11
Virus description added:
2020-02-07
Technical Information
Malicious functions
Injects code into
the following system processes:
Modifies file system
Creates the following files
- %LOCALAPPDATA%\ybhaycla
- %LOCALAPPDATA%\viqahidiy\shlwapi.dll
- %LOCALAPPDATA%\viqahidiy\msvcrt.dll
- %LOCALAPPDATA%\viqahidiy\user32.dll
- %LOCALAPPDATA%\viqahidiy\gdi32.dll
- %LOCALAPPDATA%\viqahidiy\advapi32.dll
- %LOCALAPPDATA%\viqahidiy\iqmoqeqe.myr
- %LOCALAPPDATA%\yrhinuy\dnsapi.dll
- %LOCALAPPDATA%\yrhinuy\powrprof.dll
- %LOCALAPPDATA%\yrhinuy\user32.dll
- %LOCALAPPDATA%\yrhinuy\rpcrt4.dll
- %LOCALAPPDATA%\yrhinuy\msvcrt.dll
- %LOCALAPPDATA%\yrhinuy\tydyaqpo.ost
- %LOCALAPPDATA%\radabioqh\shlwapi.dll
- %LOCALAPPDATA%\radabioqh\msvcrt.dll
- %LOCALAPPDATA%\radabioqh\byloup.cay
- %LOCALAPPDATA%\kaliolylm\msvcrt.dll
- %LOCALAPPDATA%\kaliolylm\bayzz.roi
- %LOCALAPPDATA%\viqahidiy\ole32.dll
- %LOCALAPPDATA%\viqahidiy\comctl32.dll
Deletes the following files
- %LOCALAPPDATA%\kaliolylm\bayzz.roi
- %LOCALAPPDATA%\viqahidiy\runonce.exe
- %LOCALAPPDATA%\viqahidiy\ole32.dll
- %LOCALAPPDATA%\viqahidiy\msvcrt.dll
- %LOCALAPPDATA%\viqahidiy\iqmoqeqe.myr
- %LOCALAPPDATA%\viqahidiy\gdi32.dll
- %LOCALAPPDATA%\viqahidiy\comctl32.dll
- %LOCALAPPDATA%\viqahidiy\advapi32.dll
- %LOCALAPPDATA%\yrhinuy\user32.dll
- %LOCALAPPDATA%\yrhinuy\tydyaqpo.ost
- %LOCALAPPDATA%\viqahidiy\shlwapi.dll
- %LOCALAPPDATA%\yrhinuy\spoolsv.exe
- %LOCALAPPDATA%\yrhinuy\powrprof.dll
- %LOCALAPPDATA%\yrhinuy\msvcrt.dll
- %LOCALAPPDATA%\yrhinuy\dnsapi.dll
- %LOCALAPPDATA%\radabioqh\shlwapi.dll
- %LOCALAPPDATA%\radabioqh\regedt32.exe
- %LOCALAPPDATA%\radabioqh\msvcrt.dll
- %LOCALAPPDATA%\radabioqh\byloup.cay
- %LOCALAPPDATA%\kaliolylm\msvcrt.dll
- %LOCALAPPDATA%\kaliolylm\ctfmon.exe
- %LOCALAPPDATA%\yrhinuy\rpcrt4.dll
- %LOCALAPPDATA%\viqahidiy\user32.dll
Miscellaneous
Creates and executes the following
- '%LOCALAPPDATA%\kaliolylm\ctfmon.exe'
- '%LOCALAPPDATA%\radabioqh\regedt32.exe'
- '%LOCALAPPDATA%\yrhinuy\spoolsv.exe'
- '%LOCALAPPDATA%\viqahidiy\runonce.exe'
Executes the following
欢迎下载
Dr.Web for Android
-
免费3个月
-
可使用所有保护组件
-
可在AppGallery/Google Pay延期
继续使用此网站意味着您同意我们使用Cookie文件和其他用于收集网站访问统计信息的技术手段。详细信息