![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.FakeShell.R
Nome: Trojan.Win32.FakeShell.R
Data: 15/05/2011Tipologia: Trojan Nome File: lsass.exe Dimensione: 319521 byte Esecuzione Automatica: MSWUpdate MD5: f7aa976923f32f263ca8599e92346e64 Descrizione: Il Trojan.Win32.FakeShell.R si copia in %USERPROFILE%\APPDATA\ROAMING\LSASS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [MSWUpdate] = %USERPROFILE%\APPDATA\ROAMING\LSASS.EXE Società: MOD by L3GIONPR Nome prodotto: mod by legionpr Nome file originale: Stuboficila.exe Note aggiuntive: Rimosso da VirIT 6.9.3 e successivi. Data: 19/06/2011 Nome File: csrss.exe Dimensione: 139265 byte Esecuzione Automatica: MSWUpdate MD5: 60b41c1df5af7af7628687e6727917b6 Descrizione: Il Trojan.Win32.FakeShell.R si copia in %USERPROFILE%\APPDATA\ROAMING\CSRSS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [MSWUpdate] = %USERPROFILE%\APPDATA\ROAMING\CSRSS.EXE Società: 67885498765567 Nome prodotto: 45698765434567 Nome file originale: Fr3sH.exe Copyright: 768965e6856875 Note aggiuntive: Rimosso da VirIT 6.9.27 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |