Scheda malware: Backdoor.RBot.DH
Nome: Backdoor.RBot.DH
Data: 25/01/2005Tipologia: Backdoor - Worm Stato: X Nome File: updater.exe Dimensione: 83968 byte Esecuzione Automatica: winupdater Note aggiuntive: Rimosso da VirIT 5.1.95 e successivi. Data: 25/06/2011 Nome File: winupdate.exe Dimensione: 778240 byte Esecuzione Automatica: winupdater MD5: 7312a84169017b992a72ca10fd95d86b Descrizione: Il Backdoor.RBot.DH si copia in %SYSTEMROOT%\SYSTEM32\WINDUPDT\WINUPDATE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [winupdater] = %SYSTEMROOT%\SYSTEM32\WINDUPDT\WINUPDATE.EXE Descrizione file: One Nome prodotto: One Nome file originale: One.exe Note aggiuntive: Rimosso da VirIT 6.9.32 e successivi. Data: 30/04/2012 Nome File: winupdate.exe Dimensione: 804352 byte Esecuzione Automatica: winupdater MD5: 25be76a20e9fc73b1b651d26ba3b18a4 Descrizione: Il Backdoor.RBot.DH si copia in C:\WINDUPDT\WINUPDATE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [winupdater] = C:\WINDUPDT\WINUPDATE.EXE Descrizione file: Nome file originale: trpgqkap.exe Copyright: Note aggiuntive: Rimosso da VirIT 7.1.44 e successivi. Data: 26/09/2012 Nome File: winupdate.exe Dimensione: 881152 byte Esecuzione Automatica: winupdater MD5: 8f1dce1d0ece91e489b2d130ea5e059f Descrizione: Il Backdoor.RBot.DH si copia in C:\WINDUPDT\WINUPDATE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [winupdater] = C:\WINDUPDT\WINUPDATE.EXE Note aggiuntive: Rimosso da VirIT 7.2.50 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |