[filename.info logo]
[cn hh.exe][de hh.exe][es hh.exe][fr hh.exe][gb hh.exe][it hh.exe][jp hh.exe][kr hh.exe][nl hh.exe][pt hh.exe][ru hh.exe][us hh.exe]
 

hh.exe ( 5.2.3644.0)

Contido no software

Nome:Windows XP Home Edition, Deutsch
Licença:comercial
Ligação da informação:http://www.microsoft.com/windowsxp/

Detalhes da lima

Trajeto da lima:C:\WINDOWS\$NtUninstallKB826939$ \ hh.exe
Data da lima:2002-08-29 14:00:00
Versão: 5.2.3644.0
Tamanho de lima:10.752 bytes

A soma de controle e a lima hashes

CRC32:E789E9B5
MD5:0324 5A0A F7BB 8D55 913B 17AC 297C 38C5
SHA1:FB32 ECCB 0F59 35C7 D0DA 864D F9EB 1E51 0EA2 FDF1

Informação do recurso da versão

Nome de companhia:Microsoft Corporation
Descrição da lima:Microsoft HTML Help Executable
Bandeiras da lima:PRIVATE-BUILD
Sistema operando-se da lima:Windows NT, Windows 2000, Windows XP, Windows 2003
Tipo da lima:Application
Versão da lima:5.2.3644.0
Nome interno:HH 1.4
Copyright legal: Microsoft Corporation. All rights reserved.
Nome de arquivo original:HH.exe
Nome do produto:HTML Help
Versão do produto:5.2.3644.0

hh.exe foi encontrado nos seguintes relatórios:

W32.Dexec

Detalhes técnicos
...the following Windows files: C:\%Windir%hh.exe is copied as C:\%Windir%Fontsh.exe....
...Copies itself as: C:\%Windir%hh.exe and sets its attribute to Hidden....
Instruções da remoção
...Restore these files: C:\%Windir%Fontshh.exe to C:\%Windir%hh.exe C:\%Windir%FontsNotepa.exe...
...C:\%Windir%Fontsh.exe to C:\%Windir%hh.exe C:\%Windir%FontsNotepa.exe...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.dexec.html

W32.Toal.A@mm

Detalhes técnicos
...The worm specifically infects Hh.exe, which is a standard Windows executable file....
...When it sends the email message, the worm attaches the infected Hh.exe file as Binladen_brasil.exe....
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.toal.a@mm.html

W32.Blebla.Worm

Detalhes técnicos
...When executed, the Myromeo.exe file looks for the running copy of HH.exe (that is associated with .chm files) and tries to stop it in order to hide its activity....
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.blebla.worm.html

W32.Nosys

Detalhes técnicos
...Winhlp32.exe HH.exe If it finds those files, it...
...Winhlp32.vir Hh.vir If the Trojan finds them,...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.nosys.html

Trojan.PWS.QQPass.C

Instruções da remoção
...box and replace it with the path to the Windows installation folder followed by hh.exe" %1. This will vary with the operating system and where it is installed....
...Windows NT/2000: C:WINNThh.exe" %1 Windows 95/98/Me/XP: C:WINDOWShh.exe"...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/trojan.pws.qqpass.c.html

W32.HLLW.Maax@mm

Detalhes técnicos
...F-Stopw.exe HH.exe Iamapp.exe...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.maax@mm.html

W32.BleBla.J.Worm

Detalhes técnicos
...To hide its activity, the Melh32.exe file attempts to terminate the HH.exe process. The worm then queries the...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.blebla.j.worm.html

W32.Benpao.Trojan

Detalhes técnicos
...Changes the value: (Default) %Windir%hh.exe %1 to:...
Instruções da remoção
...to: (Default) %Windir%hh.exe %1 Navigate to the key:...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.benpao.trojan.html

W32.HLLW.BenfGame.B

Detalhes técnicos
...Replaces the references to hh.exe with one of the random filenames that the worm created....
Instruções da remoção
...HKEY_CLASSES_ROOTchm.fileshellopencommand Restore value to: hh.exe %1 Key: HKEY_CLASSES_ROOTscrfileshellopencommand...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.benfgame.b.html

W32.Faisal@mm

Detalhes técnicos
...HKEY_CLASSES_ROOTApplicationsHH.exeShellopencommand @=%Windir%Myvwa.com...
Instruções da remoção
...HKEY_CLASSES_ROOTApplicationsHH.exeShellopencommand HKEY_CLASSES_ROOTApplicationsIamapp.exeShellopencommand...
......
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.faisal@mm.html



Valid HTML 4.01!