![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.FakeShell.AT
Nome: Trojan.Win32.FakeShell.AT
Data: 30/01/2014Tipologia: Trojan Nome File: .EXE Dimensione: 55808 byte Esecuzione Automatica: shell MD5: b06ff7f3549d58995978a736acbcff62 Descrizione: Il Trojan.Win32.FakeShell.AT si copia in %USERPROFILE%\IMPOSTAZIONI LOCALI\TEMP\.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,%USERPROFILE%\IMPOSTAZIONI LOCALI\TEMP\.EXE Descrizione file: Tether Società: Tether Nome prodotto: Tether Nome file originale: ss.exe Copyright: Copyright (C) 2010 Note aggiuntive: Rimosso da VirIT 7.5.91 e successivi. Data: 31/01/2014 Nome File: KB0763084.EXE Dimensione: 188981 byte Esecuzione Automatica: shell MD5: 78eff50e905925118b9f7cb511a23959 Descrizione: Il Trojan.Win32.FakeShell.AT si copia in %USERPROFILE%\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\KB0763084\KB0763084.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE, "%USERPROFILE%\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\KB0763084\KB0763084.EXE" Descrizione file: ??????? ????????? ??????????? ??????????? Società: ?????????? ?????????? Note aggiuntive: Rimosso da VirIT 7.5.93 e successivi. Data: 03/02/2014 Nome File: WINMAP.EXE Dimensione: 105984 byte Esecuzione Automatica: shell MD5: 45e050320ebdfffdacdd6e3f63e6e444 Descrizione: Il Trojan.Win32.FakeShell.AT si copia in C:\RECYCLER\S-1-5-21-5079482936-6174044902-609660089-4097\WINMAP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,C:\RECYCLER\S-1-5-21-5079482936-6174044902-609660089-4097\WINMAP.EXE Note aggiuntive: Rimosso da VirIT 7.5.94 e successivi. Data: 03/02/2014 Nome File: NISSAN.EXE Dimensione: 932864 byte Esecuzione Automatica: shell MD5: 6c8946a8aa3cb10f8693d6d1000e47cc Descrizione: Il Trojan.Win32.FakeShell.AT si copia in C:\RECYCLER\S-1-5-21-3630413392-6736138215-569773742-0703\NISSAN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,C:\RECYCLER\S-1-5-21-3630413392-6736138215-569773742-0703\NISSAN.EXE Note aggiuntive: Rimosso da VirIT 7.5.93 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |