![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.FakeGdF.OS
Nome: Trojan.Win32.FakeGdF.OS
Data: 11/01/2013Tipologia: Trojan Nome File: ifgxpers.exe Dimensione: 76936 byte Esecuzione Automatica: Adobe ARM MD5: ec064ee3d76783a13d15fa5b46711ddb Descrizione: Il Trojan.Win32.FakeGdF.OS si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\IFGXPERS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe ARM] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\IFGXPERS.EXE Descrizione file: UtilMan EXE Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: UtilMan.exe Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.3.22 e successivi. Data: 13/01/2013 Nome File: ifgxpers.exe Dimensione: 83736 byte Esecuzione Automatica: Adobe ARM MD5: 1419251c147ab1b042050addedab77b9 Descrizione: Il Trojan.Win32.FakeGdF.OS si copia in C:\PROGRAMDATA\IFGXPERS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe ARM] = C:\PROGRAMDATA\IFGXPERS.EXE Descrizione file: UtilMan EXE Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: UtilMan.exe Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.3.23 e successivi. Data: 13/01/2013 Nome File: ifgxpers.exe Dimensione: 78616 byte Esecuzione Automatica: Adobe ARM MD5: c31834e4b95a9646b617cef9b83b9538 Descrizione: Il Trojan.Win32.FakeGdF.OS si copia in C:\PROGRAMDATA\IFGXPERS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe ARM] = C:\PROGRAMDATA\IFGXPERS.EXE Descrizione file: UtilMan EXE Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: UtilMan.exe Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.3.23 e successivi. Data: 14/01/2013 Nome File: ifgxpers.exe Dimensione: 78616 byte Esecuzione Automatica: Adobe ARM MD5: c6db302a3ba91347c80e59b8c1f29168 Descrizione: Il Trojan.Win32.FakeGdF.OS si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\IFGXPERS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe ARM] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\IFGXPERS.EXE Descrizione file: UtilMan EXE Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: UtilMan.exe Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.3.23 e successivi. Data: 21/01/2013 Nome File: ifgxpers.exe Dimensione: 84472 byte Esecuzione Automatica: Adobe ARM MD5: 1d486e87ef51c144372fcd29be1f1f0b Descrizione: Il Trojan.Win32.FakeGdF.OS si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\IFGXPERS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe ARM] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\IFGXPERS.EXE Descrizione file: Performance Monitor Command Line Shell Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: PERFMON.EXE Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.3.29 e successivi. Data: 25/01/2013 Nome File: ifgxpers.exe Dimensione: 65536 byte Esecuzione Automatica: Adobe ARM MD5: 9e77d263da2c0df27602e57ae5badb3b Descrizione: Il Trojan.Win32.FakeGdF.OS si copia in C:\PROGRAMDATA\IFGXPERS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe ARM] = C:\PROGRAMDATA\IFGXPERS.EXE Descrizione file: UtilMan EXE Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: UtilMan.exe Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.3.33 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |