![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.FakeShell.AA
Nome: Trojan.Win32.FakeShell.AA
Data: 14/09/2011Tipologia: Trojan Nome File: jahcii.exe Dimensione: 168448 byte Esecuzione Automatica: shell MD5: bc935b775b96681b3ee0ccc9723ec1de Descrizione: Il Trojan.Win32.FakeShell.AA si copia in %USERPROFILE%\JAHCII.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,%USERPROFILE%\JAHCII.EXE Note aggiuntive: Rimosso da VirIT 6.9.84 e successivi. Data: 20/09/2011 Nome File: aegvvp.exe Dimensione: 89600 byte Esecuzione Automatica: shell MD5: 726df26e33fd46ae7456e02bc1b08201 Descrizione: Il Trojan.Win32.FakeShell.AA si copia in %USERPROFILE%\AEGVVP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,%USERPROFILE%\AEGVVP.EXE Note aggiuntive: Rimosso da VirIT 6.9.88 e successivi. Data: 01/10/2011 Nome File: cbzvl.exe Dimensione: 125952 byte Esecuzione Automatica: shell MD5: ef16b64c0f332759d83000613730047e Descrizione: Il Trojan.Win32.FakeShell.AA si copia in %USERPROFILE%\CBZVL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,%USERPROFILE%\CBZVL.EXE Note aggiuntive: Rimosso da VirIT 6.9.97 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |