Scheda malware: Backdoor.RBot.WN
Nome: Backdoor.RBot.WN
Data: 07/05/2012Tipologia: Backdoor Nome File: syshost.exe Dimensione: 6656 byte Esecuzione Automatica: Microsoft MD5: bd8da033fcf80e34d9be781c2da37d0d Descrizione: Il Backdoor.RBot.WN si copia in %USERPROFILE%\IMPOSTAZIONI LOCALI\TEMP\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft] = %USERPROFILE%\IMPOSTAZIONI LOCALI\TEMP\SYSHOST.EXE Descrizione file: Nome file originale: syshost.exe Copyright: Note aggiuntive: Rimosso da VirIT 7.1.48 e successivi. Data: 27/07/2012 Nome File: Game.exe Dimensione: 113152 byte Esecuzione Automatica: Microsoft MD5: 3d12b086831b899cfea655823d446918 Descrizione: Il Backdoor.RBot.WN si copia in %USERPROFILE%\DATI APPLICAZIONI\GAME.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft] = %USERPROFILE%\DATI APPLICAZIONI\GAME.EXE Note aggiuntive: Rimosso da VirIT 7.2.7 e successivi. Data: 29/10/2012 Nome File: Game.exe Dimensione: 67072 byte Esecuzione Automatica: Microsoft MD5: 636a56ec2cce31345e736fda25be4192 Descrizione: Il Backdoor.RBot.WN si copia in %USERPROFILE%\DATI APPLICAZIONI\GAME.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft] = %USERPROFILE%\DATI APPLICAZIONI\GAME.EXE Note aggiuntive: Rimosso da VirIT 7.2.73 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |