[filename.info logo]
[cn hh.exe][de hh.exe][es hh.exe][fr hh.exe][gb hh.exe][it hh.exe][jp hh.exe][kr hh.exe][nl hh.exe][pt hh.exe][ru hh.exe][us hh.exe]
 

hh.exe (5.2.3644.0)

Contido no software

Nome:Windows XP Home Edition, Deutsch
Licença:comercial
Ligação da informação:http://www.microsoft.com/windowsxp/

Detalhes da lima

Trajeto da lima:C:\WINDOWS\system32\dllcache \ hh.exe
Data da lima:2002-11-09 13:47:56
Versão:5.2.3644.0
Tamanho de lima:10.752 bytes

A soma de controle e a lima hashes

CRC32:DDEF5935
MD5:ED97 F327 6D9F ABCF 0068 DE21 72DF 8DA5
SHA1:1E38 7DD1 3B7B 9C98 0EEC 101C 48A9 2E84 2A08 DFF9

Informação do recurso da versão

Nome de companhia:Microsoft Corporation
Descrição da lima:Microsoft HTML Help Executable
Bandeiras da lima:PRIVATE-BUILD
Sistema operando-se da lima:Windows NT, Windows 2000, Windows XP, Windows 2003
Tipo da lima:Application
Versão da lima:5.2.3644.0
Nome interno:HH 1.4
Copyright legal: Microsoft Corporation. All rights reserved.
Nome de arquivo original:HH.exe
Nome do produto:HTML Help
Versão do produto:5.2.3644.0

hh.exe foi encontrado nos seguintes relatórios:

W32.Dexec

Detalhes técnicos
...the following Windows files: C:\%Windir%hh.exe is copied as C:\%Windir%Fontsh.exe....
...Copies itself as: C:\%Windir%hh.exe and sets its attribute to Hidden....
Instruções da remoção
...Restore these files: C:\%Windir%Fontshh.exe to C:\%Windir%hh.exe C:\%Windir%FontsNotepa.exe...
...C:\%Windir%Fontsh.exe to C:\%Windir%hh.exe C:\%Windir%FontsNotepa.exe...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.dexec.html

W32.Toal.A@mm

Detalhes técnicos
...The worm specifically infects Hh.exe, which is a standard Windows executable file....
...When it sends the email message, the worm attaches the infected Hh.exe file as Binladen_brasil.exe....
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.toal.a@mm.html

W32.Blebla.Worm

Detalhes técnicos
...When executed, the Myromeo.exe file looks for the running copy of HH.exe (that is associated with .chm files) and tries to stop it in order to hide its activity....
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.blebla.worm.html

W32.Nosys

Detalhes técnicos
...Winhlp32.exe HH.exe If it finds those files, it...
...Winhlp32.vir Hh.vir If the Trojan finds them,...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.nosys.html

Trojan.PWS.QQPass.C

Instruções da remoção
...box and replace it with the path to the Windows installation folder followed by hh.exe" %1. This will vary with the operating system and where it is installed....
...Windows NT/2000: C:WINNThh.exe" %1 Windows 95/98/Me/XP: C:WINDOWShh.exe"...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/trojan.pws.qqpass.c.html

W32.HLLW.Maax@mm

Detalhes técnicos
...F-Stopw.exe HH.exe Iamapp.exe...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.maax@mm.html

W32.BleBla.J.Worm

Detalhes técnicos
...To hide its activity, the Melh32.exe file attempts to terminate the HH.exe process. The worm then queries the...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.blebla.j.worm.html

W32.Benpao.Trojan

Detalhes técnicos
...Changes the value: (Default) %Windir%hh.exe %1 to:...
Instruções da remoção
...to: (Default) %Windir%hh.exe %1 Navigate to the key:...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.benpao.trojan.html

W32.HLLW.BenfGame.B

Detalhes técnicos
...Replaces the references to hh.exe with one of the random filenames that the worm created....
Instruções da remoção
...HKEY_CLASSES_ROOTchm.fileshellopencommand Restore value to: hh.exe %1 Key: HKEY_CLASSES_ROOTscrfileshellopencommand...
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.benfgame.b.html

W32.Faisal@mm

Detalhes técnicos
...HKEY_CLASSES_ROOTApplicationsHH.exeShellopencommand @=%Windir%Myvwa.com...
Instruções da remoção
...HKEY_CLASSES_ROOTApplicationsHH.exeShellopencommand HKEY_CLASSES_ROOTApplicationsIamapp.exeShellopencommand...
......
Fonte: http://securityresponse.symantec.com/avcenter/venc/data/w32.faisal@mm.html



Valid HTML 4.01!