![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.FakeShell.AX
Nome: Trojan.Win32.FakeShell.AX
Data: 27/03/2014Tipologia: Trojan Nome File: SHADOWGUN HACK V1.0_1.EXE Dimensione: 1122304 byte Esecuzione Automatica: shell MD5: 1e2fa7df617ba7a655f20e6f12aa8d2e Descrizione: Il Trojan.Win32.FakeShell.AX si copia in %USERPROFILE%\DOWNLOADS\SHADOWGUN HACK V1.0_1\SHADOWGUN HACK V1.0_1\SHADOWGUN HACK V1.0_1.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,"%USERPROFILE%\DOWNLOADS\SHADOWGUN HACK V1.0_1\SHADOWGUN HACK V1.0_1\SHADOWGUN HACK V1.0_1.EXE" Descrizione file: AuuZMxmqokOKITfDf Nome prodotto: AuuZMxmqokOKITfDf Nome file originale: Shadowgun Hack v1.0_1.exe Copyright: Copyright ? 2014 Note aggiuntive: Rimosso da VirIT 7.6.31 e successivi. Data: 31/03/2014 Nome File: MSCINET.EXE Dimensione: 157184 byte Esecuzione Automatica: shell MD5: cccf28f73fe571591eea0d22f6b0bca3 Descrizione: Il Trojan.Win32.FakeShell.AX si copia in C:\RECYCLER\MSCINET.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,C:\RECYCLER\MSCINET.EXE Note aggiuntive: Rimosso da VirIT 7.6.33 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |