![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Scar.FI
Nome: Trojan.Win32.Scar.FI
Data: 14/12/2012Tipologia: Trojan Nome File: 2pom.exe Dimensione: 57344 byte Esecuzione Automatica: AutoStart MD5: 1113c7fb494a8ce1695329681f2e9502 Descrizione: Il Trojan.Win32.Scar.FI si copia in %USERPROFILE%\2POM.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AutoStart] = %USERPROFILE%\2POM.EXE Note aggiuntive: Rimosso da VirIT 7.3.6 e successivi. Data: 14/12/2012 Nome File: 2pom.exe Dimensione: 57344 byte Esecuzione Automatica: AutoStart MD5: 8edd36120d660d0a8c41c6371758a387 Descrizione: Il Trojan.Win32.Scar.FI si copia in %USERPROFILE%\2POM.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AutoStart] = %USERPROFILE%\2POM.EXE Note aggiuntive: Rimosso da VirIT 7.3.5 e successivi. Data: 17/12/2012 Nome File: 2pom.exe Dimensione: 63488 byte Esecuzione Automatica: AutoStart MD5: 7d93ecdb33e7a61870ffc485537181dd Descrizione: Il Trojan.Win32.Scar.FI si copia in %USERPROFILE%\2POM.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AutoStart] = %USERPROFILE%\2POM.EXE Note aggiuntive: Rimosso da VirIT 7.3.6 e successivi. Data: 29/03/2013 Nome File: 3xtb.exe Dimensione: 72704 byte Esecuzione Automatica: AutoStart MD5: 12bd49f942600740703c0d87bda114d5 Descrizione: Il Trojan.Win32.Scar.FI si copia in %USERPROFILE%\3XTB.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AutoStart] = %USERPROFILE%\3XTB.EXE Note aggiuntive: Rimosso da VirIT 7.3.78 e successivi. Data: 23/04/2013 Nome File: exp34.tmp.exe Dimensione: 73216 byte Esecuzione Automatica: AutoStart MD5: cd57edadb91fcdd29fd12503b18a27ca Descrizione: Il Trojan.Win32.Scar.FI si copia in %USERPROFILE%\IMPOST~1\TEMP\EXP34.TMP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AutoStart] = %USERPROFILE%\IMPOST~1\TEMP\EXP34.TMP.EXE Società: A#m Nome file originale: Rib.exe Copyright: Tapes 2004 2009 Note aggiuntive: Rimosso da VirIT 7.3.93 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |