![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.FakeShell.BS
Nome: Trojan.Win32.FakeShell.BS
Data: 17/06/2015Tipologia: Trojan Nome File: FRAMEWORK.EXE Dimensione: 757760 byte Esecuzione Automatica: shell MD5: 276ec8f0694d9c38e40971967acb3398 Descrizione: Il Trojan.Win32.FakeShell.BS si copia in %USERPROFILE%\APPDATA\ROAMING\{02748392-2394010612}\FRAMEWORK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,"%USERPROFILE%\APPDATA\ROAMING\{02748392-2394010612}\FRAMEWORK.EXE" Note aggiuntive: Rimosso da VirIT 7.9.41 e successivi. Data: 23/06/2015 Nome File: BTHSERV.EXE Dimensione: 851456 byte Esecuzione Automatica: shell MD5: d14ed2cdf4a20131c5cde4565719eb99 Descrizione: Il Trojan.Win32.FakeShell.BS si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDOWS\BTHSERV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,"%USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDOWS\BTHSERV.EXE" Descrizione file: Interactive Services Nome prodotto: pfiWBz Nome file originale: pfiWBz.exe Copyright: Copyright ? 2015 Note aggiuntive: Rimosso da VirIT 7.9.45 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |