![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.FakeShell.Z
Nome: Trojan.Win32.FakeShell.Z
Data: 09/07/2011Tipologia: Trojan Nome File: vppetqt.exe Dimensione: 1650176 byte Esecuzione Automatica: shell MD5: 87d5ba57aa6ac569fae055163a78802c Descrizione: Il Trojan.Win32.FakeShell.Z si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\VPPETQT.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\VPPETQT.EXE Descrizione file: Description of program Società: International Nome prodotto: azzzzzz Nome file originale: zxcvzxvzxcv Copyright: Barry Osbourne 2007 Note aggiuntive: Rimosso da VirIT 6.9.42 e successivi. Data: 11/07/2011 Nome File: hmsctle.exe Dimensione: 1637888 byte Esecuzione Automatica: shell MD5: 21064bb972828754b00b5f6d62aee853 Descrizione: Il Trojan.Win32.FakeShell.Z si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\HMSCTLE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\HMSCTLE.EXE Note aggiuntive: Rimosso da VirIT 6.9.42 e successivi. Data: 23/07/2011 Nome File: csrss.exe Dimensione: 65034 byte Esecuzione Automatica: shell MD5: fe644be8c194b031f647e0ef8bbc727a Descrizione: Il Trojan.Win32.FakeShell.Z si copia in %USERPROFILE%\DATI APPLICAZIONI\FDWUHGTMUANZIHTIRQA2L2BDFM1BHXW2\CSRSS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE "%USERPROFILE%\DATI APPLICAZIONI\FDWUHGTMUANZIHTIRQA2L2BDFM1BHXW2\CSRSS.EXE" Descrizione file: Executable for Purble Place Game Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: purbleplace.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 6.9.52 e successivi. Data: 25/08/2011 Nome File: zaberg.exe Dimensione: 36864 byte Esecuzione Automatica: shell MD5: 7fa786dce3dd0900133bdfa5153000c9 Descrizione: Il Trojan.Win32.FakeShell.Z si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 6.9.71 e successivi. Data: 09/09/2011 Nome File: shell.exe Dimensione: 142848 byte Esecuzione Automatica: shell MD5: ed8fcbd2888cefe814ddbcbbb6923e21 Descrizione: Il Trojan.Win32.FakeShell.Z si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\WINDOWS\SHELL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,%USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\WINDOWS\SHELL.EXE Descrizione file: MS Shell Note aggiuntive: Rimosso da VirIT 6.9.82 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |