![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.FakeShell.CV
Nome: Trojan.Win32.FakeShell.CV
Data: 16/11/2015Tipologia: Trojan Nome File: YOMRYLWBFMHAI.EXE Dimensione: 135168 byte Esecuzione Automatica: shell MD5: a554376908855e3dd6996553a9599317 Descrizione: Il Trojan.Win32.FakeShell.CV si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\YOMRYLWBFMHAI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\YOMRYLWBFMHAI.EXE" /SHEL Note aggiuntive: Rimosso da VirIT 8.0.49 e successivi. Data: 16/11/2015 Nome File: LAXBVGSUODP.EXE Dimensione: 136269 byte Esecuzione Automatica: shell MD5: 7739597609b71a0dd42ac51aa0fa129a Descrizione: Il Trojan.Win32.FakeShell.CV si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\LAXBVGSUODP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\LAXBVGSUODP.EXE" /SHEL Note aggiuntive: Rimosso da VirIT 8.0.49 e successivi. Data: 16/11/2015 Nome File: ESRKR.EXE Dimensione: 169026 byte Esecuzione Automatica: shell MD5: c757cd9c0a163dcbfb74d69d88c5afaa Descrizione: Il Trojan.Win32.FakeShell.CV si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\ESRKR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\ESRKR.EXE" /SHEL Note aggiuntive: Rimosso da VirIT 8.0.49 e successivi. Data: 16/11/2015 Nome File: JFHFYQCXL.EXE Dimensione: 296171 byte Esecuzione Automatica: shell MD5: fab24ba837ec59dc7ec7c4218d7793fb Descrizione: Il Trojan.Win32.FakeShell.CV si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\JFHFYQCXL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\JFHFYQCXL.EXE" /SHEL Note aggiuntive: Rimosso da VirIT 8.0.49 e successivi. Data: 16/11/2015 Nome File: PGPBUMQZQWZHIGM.EXE Dimensione: 173125 byte Esecuzione Automatica: shell MD5: d427ca5c8cd749e2384722d636c0c239 Descrizione: Il Trojan.Win32.FakeShell.CV si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\PGPBUMQZQWZHIGM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\PGPBUMQZQWZHIGM.EXE" /SHEL Note aggiuntive: Rimosso da VirIT 8.0.49 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |