![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.FakeGdF.RU
Nome: Trojan.Win32.FakeGdF.RU
Data: 24/06/2013Tipologia: Trojan Nome File: rundll64.exe Dimensione: 1420800 byte Esecuzione Automatica: AdobeReaderU MD5: 8169832d8bc57a003e8b43d89c510bc5 Descrizione: Il Trojan.Win32.FakeGdF.RU si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\RUNDLL64.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AdobeReaderU] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\RUNDLL64.EXE Note aggiuntive: Rimosso da VirIT 7.4.36 e successivi. Data: 19/08/2013 Nome File: rundll64.exe Dimensione: 1600512 byte Esecuzione Automatica: AdobeReaderU MD5: 52010959a358ba0b72de7c41941f6aca Descrizione: Il Trojan.Win32.FakeGdF.RU si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\RUNDLL64.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AdobeReaderU] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\RUNDLL64.EXE Note aggiuntive: Rimosso da VirIT 7.4.75 e successivi. Data: 10/09/2013 Nome File: rundll64.exe Dimensione: 1425920 byte Esecuzione Automatica: AdobeReaderU MD5: 21624a8f78a9f9e8017cd2def19588f3 Descrizione: Il Trojan.Win32.FakeGdF.RU si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\RUNDLL64.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AdobeReaderU] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\RUNDLL64.EXE Note aggiuntive: Rimosso da VirIT 7.4.90 e successivi. Data: 04/11/2013 Nome File: RUNDLL64.EXE Dimensione: 2044416 byte Esecuzione Automatica: AdobeReaderU MD5: f5140a6f0fe90b3eeebbd2829c5a6063 Descrizione: Il Trojan.Win32.FakeGdF.RU si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\RUNDLL64.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AdobeReaderU] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\RUNDLL64.EXE Note aggiuntive: Rimosso da VirIT 7.5.29 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |