Scheda malware: Backdoor.IRCBot.BR
Nome: Backdoor.IRCBot.BR
Data: 06/07/2011Tipologia: Backdoor Nome File: mplayer2.exe Dimensione: 77312 byte Esecuzione Automatica: wmplayer MD5: f48483da79376142139739102ad6b9ec Descrizione: Il Backdoor.IRCBot.BR si copia in C:\MESSENGERPLUS\MPLAYER2.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [wmplayer] = C:\MESSENGERPLUS\MPLAYER2.EXE Nome prodotto: fraldinha Nome file originale: project1.exe Note aggiuntive: Rimosso da VirIT 6.9.39 e successivi. Data: 30/11/2011 Nome File: mplayer2.exe Dimensione: 614567 byte Esecuzione Automatica: wmplayer MD5: 6fef355f00696c1ea066fd936180eb01 Descrizione: Il Backdoor.IRCBot.BR si copia in C:\MESSENGERPLUS\MPLAYER2.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [wmplayer] = C:\MESSENGERPLUS\MPLAYER2.EXE Note aggiuntive: Rimosso da VirIT 7.0.41 e successivi. Data: 20/01/2012 Nome File: mplayer2.exe Dimensione: 80896 byte Esecuzione Automatica: wmplayer MD5: 4736445d46e85e2f49e50a6f0a8f2611 Descrizione: Il Backdoor.IRCBot.BR si copia in C:\MESSENGERPLUS\MPLAYER2.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [wmplayer] = C:\MESSENGERPLUS\MPLAYER2.EXE Società: Particular Nome prodotto: queijo1053 Nome file originale: project1.exe Note aggiuntive: Rimosso da VirIT 7.0.75 e successivi. Data: 13/08/2012 Nome File: mplayer2.exe Dimensione: 425486 byte Esecuzione Automatica: wmplayer MD5: 82529324563ab85cbef7d81923ed29ba Descrizione: Il Backdoor.IRCBot.BR si copia in C:\MESSENGERPLUS\MPLAYER2.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [wmplayer] = C:\MESSENGERPLUS\MPLAYER2.EXE Note aggiuntive: Rimosso da VirIT 7.2.18 e successivi. Data: 27/08/2012 Nome File: mplayer2.exe Dimensione: 403456 byte Esecuzione Automatica: wmplayer MD5: a01f673216f9a83cb352028319809f2f Descrizione: Il Backdoor.IRCBot.BR si copia in C:\MESSENGERPLUS\MPLAYER2.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [wmplayer] = C:\MESSENGERPLUS\MPLAYER2.EXE Note aggiuntive: Rimosso da VirIT 7.2.27 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |