Scheda malware: Trojan.Win32.VB.DQ
Nome: Trojan.Win32.VB.DQ
Data: 27/07/2007Tipologia: Trojan Stato: X Nome File: secpol.exe Dimensione: 8704 byte Esecuzione Automatica: [UserInit] Note aggiuntive: Rimosso da VirIT 6.2.05 e successivi. Data: 12/05/2011 Nome File: secpol.exe Dimensione: 12288 byte Esecuzione Automatica: userinit MD5: af31586c306560086664ddfc089813a4 Descrizione: Il Trojan.Win32.VB.DQ si copia in %SYSTEMROOT%\SYSTEM32\USERINIT.EXE,%SYSTEMROOT%\SYSTEM32\SECPOL.EXE, Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [userinit] = %SYSTEMROOT%\SYSTEM32\USERINIT.EXE,%SYSTEMROOT%\SYSTEM32\SECPOL.EXE, Descrizione file: Services and Controller app Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows(R) Operating System Nome file originale: VBDown.exe Copyright: (C) Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 6.9.1 e successivi. Data: 08/03/2013 Nome File: fsmgmt.dll Dimensione: 19582 byte Esecuzione Automatica: fsmgmt MD5: 13da30313e0d898018e855735b187416 Descrizione: Il Trojan.Win32.VB.DQ si copia in FSMGMT.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\WinLogon\Notify [fsmgmt] = FSMGMT.DLL Note aggiuntive: Rimosso da VirIT 7.3.62 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |