[filename.info logo]
[cn hh.exe][de hh.exe][es hh.exe][fr hh.exe][gb hh.exe][it hh.exe][jp hh.exe][kr hh.exe][nl hh.exe][pt hh.exe][ru hh.exe][us hh.exe]
 

hh.exe ( 5.2.3644.0)

Contenuto nel software

Nome:Windows XP Home Edition, Deutsch
Autorizzazione:commerciale
Collegamento delle informazioni:http://www.microsoft.com/windowsxp/

Particolari della lima

Percorso della lima:C:\WINDOWS\$NtUninstallKB826939$ \ hh.exe
Data della lima:2002-08-29 14:00:00
Versione: 5.2.3644.0
Formato di lima:10.752 byte

Il totale di controllo e la lima hashes

CRC32:E789E9B5
MD5:0324 5A0A F7BB 8D55 913B 17AC 297C 38C5
SHA1:FB32 ECCB 0F59 35C7 D0DA 864D F9EB 1E51 0EA2 FDF1

Le informazioni delle risorse di versione

Nome di azienda:Microsoft Corporation
Descrizione della lima:Microsoft® HTML Help Executable
Bandierine della lima:PRIVATE-BUILD
Sistema operativo della lima:Windows NT, Windows 2000, Windows XP, Windows 2003
Tipo della lima:Application
Versione della lima:5.2.3644.0
Nome interno:HH 1.4
Copyright legale:© Microsoft Corporation. All rights reserved.
Nome di schedario originale:HH.exe
Nome del prodotto:HTML Help
Versione del prodotto:5.2.3644.0

hh.exe è stato trovato nei seguenti rapporti:

W32.Dexec

Particolari tecnici
...the following Windows files: C:\%Windir%hh.exe is copied as C:\%Windir%Fontsh.exe....
...Copies itself as: C:\%Windir%hh.exe and sets its attribute to Hidden....
Istruzioni di rimozione
...Restore these files: C:\%Windir%Fontshh.exe to C:\%Windir%hh.exe C:\%Windir%FontsNotepa.exe...
...C:\%Windir%Fontsh.exe to C:\%Windir%hh.exe C:\%Windir%FontsNotepa.exe...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.dexec.html

W32.Toal.A@mm

Particolari tecnici
...The worm specifically infects Hh.exe, which is a standard Windows executable file....
...When it sends the email message, the worm attaches the infected Hh.exe file as Binladen_brasil.exe....
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.toal.a@mm.html

W32.Blebla.Worm

Particolari tecnici
...When executed, the Myromeo.exe file looks for the running copy of HH.exe (that is associated with .chm files) and tries to stop it in order to hide its activity....
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.blebla.worm.html

W32.Nosys

Particolari tecnici
...Winhlp32.exe HH.exe If it finds those files, it...
...Winhlp32.vir Hh.vir If the Trojan finds them,...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.nosys.html

Trojan.PWS.QQPass.C

Istruzioni di rimozione
...box and replace it with the path to the Windows installation folder followed by hh.exe" %1. This will vary with the operating system and where it is installed....
...Windows NT/2000: C:WINNThh.exe" %1 Windows 95/98/Me/XP: C:WINDOWShh.exe"...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/trojan.pws.qqpass.c.html

W32.HLLW.Maax@mm

Particolari tecnici
...F-Stopw.exe HH.exe Iamapp.exe...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.maax@mm.html

W32.BleBla.J.Worm

Particolari tecnici
...To hide its activity, the Melh32.exe file attempts to terminate the HH.exe process. The worm then queries the...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.blebla.j.worm.html

W32.Benpao.Trojan

Particolari tecnici
...Changes the value: (Default) %Windir%hh.exe %1 to:...
Istruzioni di rimozione
...to: (Default) %Windir%hh.exe %1 Navigate to the key:...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.benpao.trojan.html

W32.HLLW.BenfGame.B

Particolari tecnici
...Replaces the references to hh.exe with one of the random filenames that the worm created....
Istruzioni di rimozione
...HKEY_CLASSES_ROOTchm.fileshellopencommand Restore value to: hh.exe %1 Key: HKEY_CLASSES_ROOTscrfileshellopencommand...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.benfgame.b.html

W32.Faisal@mm

Particolari tecnici
...HKEY_CLASSES_ROOTApplicationsHH.exeShellopencommand @=%Windir%Myvwa.com...
Istruzioni di rimozione
...HKEY_CLASSES_ROOTApplicationsHH.exeShellopencommand HKEY_CLASSES_ROOTApplicationsIamapp.exeShellopencommand...
......
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.faisal@mm.html



Valid HTML 4.01!