![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.FakeShell.FX
Nome: Trojan.Win32.FakeShell.FX
Data: 14/04/2016Tipologia: Trojan Nome File: 930EA4FC4E3A710E.EXE Dimensione: 204800 byte Esecuzione Automatica: shell MD5: 1568ea61c6b716c2a4dee6b91c0fdd8f Descrizione: Il Trojan.Win32.FakeShell.FX si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\930EA4FC4E3A710E.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\930EA4FC4E3A710E.EXE Note aggiuntive: Rimosso da VirIT 8.1.52 e successivi. Data: 14/04/2016 Nome File: 6EF1F4C588C0A190.EXE Dimensione: 200704 byte Esecuzione Automatica: shell MD5: 6df4c1334f35f9767dbd38ece5e9635d Descrizione: Il Trojan.Win32.FakeShell.FX si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\6EF1F4C588C0A190.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\6EF1F4C588C0A190.EXE Note aggiuntive: Rimosso da VirIT 8.1.52 e successivi. Data: 14/04/2016 Nome File: 0BC46973A3D3DD32.EXE Dimensione: 315392 byte Esecuzione Automatica: shell MD5: 6e6a95fcd29337ccff16411316631521 Descrizione: Il Trojan.Win32.FakeShell.FX si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\0BC46973A3D3DD32.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\LOCAL\TEMP\0BC46973A3D3DD32.EXE Note aggiuntive: Rimosso da VirIT 8.1.52 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |