![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.FakeShell.BI
Nome: Trojan.Win32.FakeShell.BI
Data: 27/10/2014Tipologia: Trojan Nome File: MSUPDATE.EXE Dimensione: 124416 byte Esecuzione Automatica: shell MD5: 84ab21262b46f05d63e622f57c2ae55e Descrizione: Il Trojan.Win32.FakeShell.BI si copia in %USERPROFILE%\APPDATA\ROAMING\UPDATE\MSUPDATE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,%USERPROFILE%\APPDATA\ROAMING\UPDATE\MSUPDATE.EXE Descrizione file: Cppcheck Portable (PortableApps.com Launcher) Società: PortableApps.com Nome prodotto: Cppcheck Portable Nome file originale: CppcheckPortable.exe Copyright: PortableApps.com Note aggiuntive: Rimosso da VirIT 7.7.79 e successivi. Data: 28/10/2014 Nome File: MSUPDATE.EXE Dimensione: 154624 byte Esecuzione Automatica: shell MD5: 58e810f01a641ffcb2fb914193d32f4e Descrizione: Il Trojan.Win32.FakeShell.BI si copia in %USERPROFILE%\APPDATA\ROAMING\UPDATE\MSUPDATE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,%USERPROFILE%\APPDATA\ROAMING\UPDATE\MSUPDATE.EXE Descrizione file: Microsoft Managed Debugger (mdbg) Testing Tool Società: Microsoft Corporation Nome prodotto: Microsoft? .NET Framework Nome file originale: Mdbg.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.80 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |