![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.FakeShell.ER
Nome: Trojan.Win32.FakeShell.ER
Data: 24/02/2016Tipologia: Trojan Nome File: 14633874001641295629.EXE Dimensione: 188416 byte Esecuzione Automatica: shell MD5: a9c84833cf28c3ce018dbf9eff3fd02a Descrizione: Il Trojan.Win32.FakeShell.ER si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\14633874001641295629.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\14633874001641295629.EXE Note aggiuntive: Rimosso da VirIT 8.1.18 e successivi. Data: 24/02/2016 Nome File: 92B591F446C2D70E.EXE Dimensione: 184320 byte Esecuzione Automatica: shell MD5: 5f8b834f1c28a522aa63c0c859a95166 Descrizione: Il Trojan.Win32.FakeShell.ER si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\92B591F446C2D70E.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\92B591F446C2D70E.EXE Note aggiuntive: Rimosso da VirIT 8.1.18 e successivi. Data: 24/02/2016 Nome File: 14633874001641295629.EXE Dimensione: 188416 byte Esecuzione Automatica: shell MD5: bfd9fe4d87a466e815b03510933c7e2b Descrizione: Il Trojan.Win32.FakeShell.ER si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\14633874001641295629.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\14633874001641295629.EXE Note aggiuntive: Rimosso da VirIT 8.1.18 e successivi. Data: 25/02/2016 Nome File: 2FF23CD85E312545.EXE Dimensione: 321180 byte Esecuzione Automatica: shell MD5: 75fc224842969f3e135ea180fb39c202 Descrizione: Il Trojan.Win32.FakeShell.ER si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\2FF23CD85E312545.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\2FF23CD85E312545.EXE Descrizione file: ADelRCP Dynamic Link Library Società: Adobe Systems, Inc. Nome prodotto: ADelRCP Dynamic Link Library Nome file originale: ADelRCP.dll Copyright: Copyright ? 1998-2011 Adobe Systems Incorporated and its licensors. All rights reserved. Note aggiuntive: Rimosso da VirIT 8.1.18 e successivi. Data: 25/02/2016 Nome File: C9B877CDC7AC8B04.EXE Dimensione: 192512 byte Esecuzione Automatica: shell MD5: 7b89c936edee402f1511b82233f6a73d Descrizione: Il Trojan.Win32.FakeShell.ER si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\C9B877CDC7AC8B04.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\C9B877CDC7AC8B04.EXE Note aggiuntive: Rimosso da VirIT 8.1.18 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |