![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.FakeShell.EU
Nome: Trojan.Win32.FakeShell.EU
Data: 29/02/2016Tipologia: Trojan Nome File: 52E6B2E7F9190F14.EXE Dimensione: 192512 byte Esecuzione Automatica: shell MD5: 711433bad9bab95690356f057e2786c2 Descrizione: Il Trojan.Win32.FakeShell.EU si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\52E6B2E7F9190F14.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\52E6B2E7F9190F14.EXE Note aggiuntive: Rimosso da VirIT 8.1.21 e successivi. Data: 01/03/2016 Nome File: FC165F6345818AB6.EXE Dimensione: 192512 byte Esecuzione Automatica: shell MD5: 34a4eec52029821a8cb5c278d4dd6382 Descrizione: Il Trojan.Win32.FakeShell.EU si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\FC165F6345818AB6.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\FC165F6345818AB6.EXE Note aggiuntive: Rimosso da VirIT 8.1.21 e successivi. Data: 01/03/2016 Nome File: 889C91307F86DD4A.EXE Dimensione: 180224 byte Esecuzione Automatica: shell MD5: 755719bfd3620b7d153829e69c831096 Descrizione: Il Trojan.Win32.FakeShell.EU si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\889C91307F86DD4A.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\889C91307F86DD4A.EXE Note aggiuntive: Rimosso da VirIT 8.1.21 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |