Scheda malware: Trojan.Win32.SP.B
Nome: Trojan.Win32.SP.B
Data: 26/02/2012Tipologia: Trojan Nome File: sp.DLL Dimensione: 96768 byte Esecuzione Automatica: SPService MD5: 8dd2c3585672bfbc160cf183036ee752 Descrizione: Il Trojan.Win32.SP.B si copia in %USERPROFILE%\DATI APPLICAZIONI\IDENTITIES\SP.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SPService [ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVC (%USERPROFILE%\DATI APPLICAZIONI\IDENTITIES\SP.DLL) Note aggiuntive: Rimosso da VirIT 7.1.1 e successivi. Data: 29/03/2012 Nome File: sp.DLL Dimensione: 78848 byte Esecuzione Automatica: SPService MD5: 628daadc4612722b6f737a8c00b3b166 Descrizione: Il Trojan.Win32.SP.B si copia in %USERPROFILE%\APPLICATION DATA\ADOBE\SP.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SPService [ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVC (%USERPROFILE%\APPLICATION DATA\ADOBE\SP.DLL) Note aggiuntive: Rimosso da VirIT 7.1.24 e successivi. Data: 11/04/2012 Nome File: sp.DLL Dimensione: 78848 byte Esecuzione Automatica: SPService MD5: 95ce72501207575d9fcede54197bf0fa Descrizione: Il Trojan.Win32.SP.B si copia in %USERPROFILE%\APPLICATION DATA\ADOBE\SP.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SPService [ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVC (%USERPROFILE%\APPLICATION DATA\ADOBE\SP.DLL) Note aggiuntive: Rimosso da VirIT 7.1.32 e successivi. Data: 26/03/2013 Nome File: sp.DLL Dimensione: 76288 byte Esecuzione Automatica: SPService MD5: 66789dd833e763ae557e04f0c091f236 Descrizione: Il Trojan.Win32.SP.B si copia in %USERPROFILE%\DATI APPLICAZIONI\ADOBE\SP.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SPService [ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVC (%USERPROFILE%\DATI APPLICAZIONI\ADOBE\SP.DLL) Note aggiuntive: Rimosso da VirIT 7.3.74 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |