![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.FakeGdF.OQ
Nome: Trojan.Win32.FakeGdF.OQ
Data: 09/01/2013Tipologia: Trojan Nome File: wgsdgsdgdsgsd.exe Dimensione: 174176 byte Esecuzione Automatica: Winmgmt - @%Systemroot%\system32\wbem\wmisvc.dll,-205 MD5: 14da266dd8a484b49dba62a2942cf32b Descrizione: Il Trojan.Win32.FakeGdF.OQ si copia in %USERPROFILE%\WGSDGSDGDSGSD.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winmgmt [ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS (%USERPROFILE%\WGSDGSDGDSGSD.EXE) [Description] = @%Systemroot%\system32\wbem\wmisvc.dll,-205 Descrizione file: nslookup APP Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: nslookup.exe Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.3.20 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |