![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.FakeGdf.VG
Nome: Trojan.Win32.FakeGdf.VG
Data: 07/10/2013Tipologia: Trojan Nome File: DATA.DAT Dimensione: 110592 byte Esecuzione Automatica: shell MD5: aab8ef263d6312913b176d43ad50e797 Descrizione: Il Trojan.Win32.FakeGdf.VG si copia in %USERPROFILE%\APPDATA\ROAMING\DATA.DAT Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,%USERPROFILE%\APPDATA\ROAMING\DATA.DAT Note aggiuntive: Rimosso da VirIT 7.5.10 e successivi. Data: 07/10/2013 Nome File: DATA.DAT Dimensione: 72192 byte Esecuzione Automatica: shell MD5: 7274c38f93bb59884333fb657477cd09 Descrizione: Il Trojan.Win32.FakeGdf.VG si copia in %USERPROFILE%\APPDATA\ROAMING\DATA.DAT Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,%USERPROFILE%\APPDATA\ROAMING\DATA.DAT Note aggiuntive: Rimosso da VirIT 7.5.10 e successivi. Data: 07/10/2013 Nome File: DATA.DAT Dimensione: 72192 byte Esecuzione Automatica: shell MD5: edf135801ede6b718e83748bc4163eb2 Descrizione: Il Trojan.Win32.FakeGdf.VG si copia in %USERPROFILE%\APPDATA\ROAMING\DATA.DAT Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,%USERPROFILE%\APPDATA\ROAMING\DATA.DAT Note aggiuntive: Rimosso da VirIT 7.5.10 e successivi. Data: 08/10/2013 Nome File: DATA.DAT Dimensione: 110592 byte Esecuzione Automatica: shell MD5: 6c0db5322afef909ba8e2db683deaeb3 Descrizione: Il Trojan.Win32.FakeGdf.VG si copia in %USERPROFILE%\APPDATA\ROAMING\DATA.DAT Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,%USERPROFILE%\APPDATA\ROAMING\DATA.DAT Note aggiuntive: Rimosso da VirIT 7.5.10 e successivi. Data: 08/10/2013 Nome File: CACHE.DAT Dimensione: 188416 byte Esecuzione Automatica: shell MD5: 86edf82be4c69090ddfdc4f8aa8bded0 Descrizione: Il Trojan.Win32.FakeGdf.VG si copia in %USERPROFILE%\APPDATA\ROAMING\CACHE.DAT Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,%USERPROFILE%\APPDATA\ROAMING\CACHE.DAT Note aggiuntive: Rimosso da VirIT 7.5.10 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |