![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.FakeShell.BV
Nome: Trojan.Win32.FakeShell.BV
Data: 30/07/2015Tipologia: Trojan Nome File: UYKRE.EXE Dimensione: 114688 byte Esecuzione Automatica: shell MD5: b499be299f570b2aa6b3dd410738f0a5 Descrizione: Il Trojan.Win32.FakeShell.BV si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\UYKRE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\UYKRE.EXE" /SHEL Descrizione file: Bitvise Global Client Settings Società: Bitvise Nome prodotto: Glclstgs Nome file originale: glclstgs.exe Copyright: Copyright (C) 2000-2014 by Bitvise Limited. Portions Copyright (C) 1995-2003 by Wei Dai. Note aggiuntive: Rimosso da VirIT 7.9.73 e successivi. Data: 30/07/2015 Nome File: SHHKEASFCDMGUIN.EXE Dimensione: 114688 byte Esecuzione Automatica: shell MD5: d6cc39c9ae90bb6efcd8ebd94767da72 Descrizione: Il Trojan.Win32.FakeShell.BV si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\SHHKEASFCDMGUIN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\SHHKEASFCDMGUIN.EXE" /SHEL Descrizione file: Bitvise Global Client Settings Società: Bitvise Nome prodotto: Glclstgs Nome file originale: glclstgs.exe Copyright: Copyright (C) 2000-2014 by Bitvise Limited. Portions Copyright (C) 1995-2003 by Wei Dai. Note aggiuntive: Rimosso da VirIT 7.9.72 e successivi. Data: 30/07/2015 Nome File: UZSUWCWYFAUR.EXE Dimensione: 110592 byte Esecuzione Automatica: shell MD5: 23a4c1a19cdb3a963563c9bcdc0facbb Descrizione: Il Trojan.Win32.FakeShell.BV si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\UZSUWCWYFAUR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\UZSUWCWYFAUR.EXE" /SHEL Note aggiuntive: Rimosso da VirIT 7.9.72 e successivi. Data: 12/08/2015 Nome File: SKWELHBKEEUBQ.EXE Dimensione: 110592 byte Esecuzione Automatica: shell MD5: f535722b78f47d8351034121e3375b35 Descrizione: Il Trojan.Win32.FakeShell.BV si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\SKWELHBKEEUBQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\SKWELHBKEEUBQ.EXE" /SHEL Descrizione file: DefaultAudioChanger Module Nome prodotto: DefaultAudioChanger Module Nome file originale: DefaultAudioChanger.exe Copyright: Copyright 2011 Note aggiuntive: Rimosso da VirIT 7.9.81 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |