![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.FakeGdF.OR
Nome: Trojan.Win32.FakeGdF.OR
Data: 10/01/2013Tipologia: Trojan Nome File: wgsdgsdgdsgsd.exe Dimensione: 263680 byte Esecuzione Automatica: Winmgmt - @%Systemroot%\system32\wbem\wmisvc.dll,-205 MD5: 0623ce6af469c041c3908f5c64e2cad6 Descrizione: Il Trojan.Win32.FakeGdF.OR si copia in %USERPROFILE%\WGSDGSDGDSGSD.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winmgmt [ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS (%USERPROFILE%\WGSDGSDGDSGSD.EXE) [Description] = @%Systemroot%\system32\wbem\wmisvc.dll,-205 Descrizione file: ???????? ???????????? ???????????? Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: aclui.dll Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.3.21 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |