MALWARE WATCH
Schede degli ultimi 10 virus/malware scoperti e analizzati dal C.R.A.M. (Centro Ricerce Anti-Malware) di TG Soft.
- 18/08/2020 - Adware.Win32.CloudPrinter.A: Adware
- 26/06/2020 - Trojan.Win32.GootKit.DC: Trojan
- 23/04/2020 - Trojan.JS.Dropper.CDN: Trojan
- 13/03/2020 - Adware.Win32.MyPCBackup.B: Adware
- 05/08/2019 - Trojan.Win32.Gootkit.CZ: Trojan
- 05/08/2019 - Trojan.Win32.Gootkit.CY: Trojan
- 31/07/2019 - Trojan.Win32.Gootkit.BPR: Trojan
- 30/07/2019 - Trojan.Win32.Gootkit.BPP: Trojan
- 29/07/2019 - Trojan.Win32.Cutwail.BPO: Trojan
- 29/07/2019 - Trojan.Win32.Cutwail.BPN: Trojan
Per consultare tutte le schede dei virus/malware di nuova generazione scoperti e analizzati dal C.R.A.M. (Centro Ricerce Anti-Malware) di TG Soft è possibile accedere a Windows Startup Application Malware.
Scheda malware: FraudTool.Win32.Agent.AC- Nome: FraudTool.Win32.Agent.AC
- Tipologia: Trojan - FraudTool
- Data: 21/10/2009 15:22:06
- Stato: X
- Nome file: update.exe MS????32.EXE
- Esecuzione Automatica: [userinit]
- Dimensioni: 85504 - 210944 byte
- Descrizione:
Il FraudTool.Win32.Agent.AC si installa in %systemroot%\system32\MS????32.EXE
con nome pseudo casuale del tipo: MS????32.EXE (esempio MSLBVN32.EXE).
Il FraudTool.Win32.Agent.AC viene copiato dal processo update.exe (85504 byte), molto probabilmente scaricato da internet da qualche sito hackerato:
C:\Documents and Settings\%user%\Impostazioni locali\Temp\update.exe
C:\Documents and Settings\%user%\Impostazioni locali\Temporary Internet
Files\Content.IE5\2OOGLJZ5\a94eef54dd59424283d4c39b3f2248c7[1].exe
La dimensione del file puo' essere variabile da 85504 byte in su.
Modifica la chiave di registro del'userinit:
[Userinit] = %systemroot%\system32\MS????32.EXE - Note aggiuntive: Rimosso da VirIT 6.5.08 e successivi.
Copyright© 2004-2025 Windows Startup Applications Malware. Tutti i diritti riservati TG Soft.
|