Scheda malware: Worm.Win32.DorkBot.U
Nome: Worm.Win32.DorkBot.U
Data: 11/02/2013Tipologia: Worm Nome File: cmdl32.exe Dimensione: 352256 byte Esecuzione Automatica: {DA54492A-C7B1-85B6-3AD3-841A5B0DCFB9} MD5: 26d85097d2cc881b5c97f7fedf18a719 Descrizione: Il Worm.Win32.DorkBot.U si copia in %USERPROFILE%\DATI APPLICAZIONI\SUN\JAVA\DEPLOYMENT\SYSTEMCACHE\6.0\50\CMDL32.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{DA54492A-C7B1-85B6-3AD3-841A5B0DCFB9}] = %USERPROFILE%\DATI APPLICAZIONI\SUN\JAVA\DEPLOYMENT\SYSTEMCACHE\6.0\50\CMDL32.EXE Note aggiuntive: Rimosso da VirIT 7.3.43 e successivi. Data: 11/02/2013 Nome File: mpnotify.exe Dimensione: 352256 byte Esecuzione Automatica: {E0EE72FC-5488-6E70-ADF6-324B3D98A549} MD5: ef35ddc7974dc2bbac96634f451c56c3 Descrizione: Il Worm.Win32.DorkBot.U si copia in %USERPROFILE%\DATI APPLICAZIONI\AHEAD\NERO BURNING ROM\MPNOTIFY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E0EE72FC-5488-6E70-ADF6-324B3D98A549}] = %USERPROFILE%\DATI APPLICAZIONI\AHEAD\NERO BURNING ROM\MPNOTIFY.EXE Note aggiuntive: Rimosso da VirIT 7.3.43 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |