TG Soft Security Software Specialist - Vir.IT eXplorer: AntiVirus-AntiSpyware-AntiMalware-AntiRansomware
Identifica virus/malwareIdentifica virus polimorfici grazie a DEEP SCANMacro Virus AnalyzerTecnologia INTRUSION DETECTIONTools rimozione virus/malwareInstallazione su Active DirectoryProtezione Real-Time 16/32/64 bitVir.IT Scan MailVir.IT Console Client/ServerVir.IT WebFilter ProtectionAggiornamenti automatici Live-UpdateVir.IT Personal FirewallAssistenza tecnica in lingua italianaCentro Ricerche Anti Malware


Attiva la tua Licenza Invia file sospetto Newsletter

fb rss linkedin twitter

ECSM European Cyber Security Month

Vir.IT eXplorer PRO dal 2016 Certificato ICSA Labs

Vir.IT eXplorer PRO dal 2016 Certificato VB100

AMTSO

OpsWat

AppEsteem



EICAR Membro SERIT - Security Research in ITaly

Windows Startup Applications Malware

Windows Startup Applications Malware

In questa pagina è possibile consultare le schede informative, catalogate per nome e tipo, di tutti i virus/malware di nuova generazione, scoperti e analizzati dal C.R.A.M. (Centro Ricerche AntiMalware della TG Soft).

Scheda malware: Trojan.Win32.Delf.BM

Nome: Trojan.Win32.Delf.BM
Tipologia: Trojan
Data: 18/03/2008
Stato: X
Nome File: 6to4ex.dll
Dimensione: 57856 byte
Esecuzione Automatica: 6to4
Note aggiuntive: Rimosso da VirIT 6.2.73 e successivi.

Data: 10/11/2012
Nome File: cache.txt
Dimensione: 5632 byte
Esecuzione Automatica: 6to4
MD5: 162d3bac885b120249e562b4a4979052
Descrizione:
Il Trojan.Win32.Delf.BM si copia in %SYSTEMROOT%\OFFLINE WEB PAGES\CACHE.TXT
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\6to4
[ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS (%SYSTEMROOT%\OFFLINE WEB PAGES\CACHE.TXT)

Descrizione file: WMI DC and DP functionality
Società: Microsoft Corporation
Nome prodotto: Microsoft? Windows? Operating System
Nome file originale: wmi.DLL
Copyright: ? Microsoft Corporation. All rights reserved.
Note aggiuntive: Rimosso da VirIT 7.2.81 e successivi.

Data: 18/06/2013
Nome File: cache.txt
Dimensione: 6672 byte
Esecuzione Automatica: 6to4
MD5: 3ef612797da956227813e19bea05d688
Descrizione:
Il Trojan.Win32.Delf.BM si copia in %SYSTEMROOT%\OFFLINE WEB PAGES\CACHE.TXT
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\6to4
[ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS (%SYSTEMROOT%\OFFLINE WEB PAGES\CACHE.TXT)

Note aggiuntive: Rimosso da VirIT 7.4.32 e successivi.

Data: 04/10/2013
Nome File: CACHE.TXT
Dimensione: 19456 byte
Esecuzione Automatica: 6to4
MD5: 4351af81aabd665be5bb93cd0094c72d
Descrizione:
Il Trojan.Win32.Delf.BM si copia in %SYSTEMROOT%\OFFLINE WEB PAGES\CACHE.TXT
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\6to4
[ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS (%SYSTEMROOT%\OFFLINE WEB PAGES\CACHE.TXT)

Descrizione file: Loader2
Società: xx
Nome prodotto: xx clock
Nome file originale: clock.dll
Copyright: Copyright ? 2011
Note aggiuntive: Rimosso da VirIT 7.5.8 e successivi.

Data: 24/12/2013
Nome File: CACHE.TXT
Dimensione: 19456 byte
Esecuzione Automatica: 6to4
MD5: 2c31e909c2245d75924b201bb307f033
Descrizione:
Il Trojan.Win32.Delf.BM si copia in %SYSTEMROOT%\OFFLINE WEB PAGES\CACHE.TXT
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\6to4
[ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS (%SYSTEMROOT%\OFFLINE WEB PAGES\CACHE.TXT)

Descrizione file: Loader2
Società: xx
Nome prodotto: xx clock
Nome file originale: clock.dll
Copyright: Copyright ? 2011
Note aggiuntive: Rimosso da VirIT 7.5.66 e successivi.

Data: 27/12/2013
Nome File: CACHE.TXT
Dimensione: 19456 byte
Esecuzione Automatica: 6to4
MD5: 8481aca56a51d16eb514b1dc954fec84
Descrizione:
Il Trojan.Win32.Delf.BM si copia in %SYSTEMROOT%\OFFLINE WEB PAGES\CACHE.TXT
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\6to4
[ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS (%SYSTEMROOT%\OFFLINE WEB PAGES\CACHE.TXT)

Descrizione file: Loader2
Società: xx
Nome prodotto: xx clock
Nome file originale: clock.dll
Copyright: Copyright ? 2011
Note aggiuntive: Rimosso da VirIT 7.5.67 e successivi.
Scarica Vir.IT eXplorer Lite: l'AntiVirus gratuito e liberamente utilizzabile

back Indietro Nuova Ricerca Nuova ricerca

Copyright© 2004-2026 Windows Startup Applications Malware. Tutti i diritti riservati TG Soft.




Legal & Eula | Privacy | Disinstallazione

TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283