Scheda malware: Backdoor.RBot.AAP
Nome: Backdoor.RBot.AAP
Data: 15/10/2012Tipologia: Backdoor Nome File: wintcps.exe Dimensione: 394752 byte Esecuzione Automatica: Microsoft Windows TCP Protocol - Microsoft Windows TCP Protocol MD5: bcfaabc4a8868e3ae8997a3dafa3934c Descrizione: Il Backdoor.RBot.AAP si copia in %SYSTEMROOT%\SYSTEM32\DLLCACHE\WINTCPS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Microsoft Windows TCP Protocol [ImagePath] = %SYSTEMROOT%\SYSTEM32\DLLCACHE\WINTCPS.EXE [Description] = Microsoft Windows TCP Protocol Note aggiuntive: Rimosso da VirIT 7.2.62 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |