Scheda malware: Backdoor.SdBot.IE
Nome: Backdoor.SdBot.IE
Data: 20/12/2005Tipologia: Backdoor Stato: X Nome File: jhukaaaa.exe Dimensione: 100954 byte Esecuzione Automatica: Micriosoft Windows System Note aggiuntive: Rimosso da VirIT 5.2.54 e successivi. Data: 02/03/2012 Nome File: wincrs.exe Dimensione: 110592 byte Esecuzione Automatica: Microsoft Windows System MD5: 529bc72969b262a74eda6654f7e27d94 Descrizione: Il Backdoor.SdBot.IE si copia in %USERPROFILE%\P-7-78-8964-9648-3874\WINCRS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows System] = %USERPROFILE%\P-7-78-8964-9648-3874\WINCRS.EXE Note aggiuntive: Rimosso da VirIT 7.1.5 e successivi. Data: 05/07/2012 Nome File: winpvc.exe Dimensione: 122880 byte Esecuzione Automatica: Microsoft Windows System MD5: fb7a1d047edf9d5c9e816549d9e68ce6 Descrizione: Il Backdoor.SdBot.IE si copia in %USERPROFILE%\P-7-78-8964-9648-3874\WINPVC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows System] = %USERPROFILE%\P-7-78-8964-9648-3874\WINPVC.EXE Descrizione file: IcoFX - The Professional Icon Editor Società: IcoFX Software Nome prodotto: Professional Icon Editor Nome file originale: IcoFX2.exe Note aggiuntive: Rimosso da VirIT 7.1.92 e successivi. Data: 22/07/2012 Nome File: winsrvd.exe Dimensione: 139264 byte Esecuzione Automatica: Microsoft Windows System MD5: e0d7bbc2d389462e83cfa03d234653ce Descrizione: Il Backdoor.SdBot.IE si copia in %USERPROFILE%\M-15-7327-473783-3695\WINSRVD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows System] = %USERPROFILE%\M-15-7327-473783-3695\WINSRVD.EXE Descrizione file: Sgwhknlx Società: Eapksbtn Nome prodotto: Zbzvnfqo Nome file originale: F.exe Note aggiuntive: Rimosso da VirIT 7.2.3 e successivi. Data: 08/11/2012 Nome File: wincrs.exe Dimensione: 201225 byte Esecuzione Automatica: Microsoft Windows System MD5: f1d69fbf46c4e6c4b736d2045de96387 Descrizione: Il Backdoor.SdBot.IE si copia in %USERPROFILE%\P-7-78-8964-9648-3874\WINCRS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows System] = %USERPROFILE%\P-7-78-8964-9648-3874\WINCRS.EXE Note aggiuntive: Rimosso da VirIT 7.2.80 e successivi. Data: 28/03/2013 Nome File: wincrs.exe Dimensione: 34304 byte Esecuzione Automatica: Microsoft Windows System MD5: 953d8995d421072617b45a2ed27dec92 Descrizione: Il Backdoor.SdBot.IE si copia in %USERPROFILE%\P-7-78-8964-9648-3874\WINCRS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows System] = %USERPROFILE%\P-7-78-8964-9648-3874\WINCRS.EXE Descrizione file: Code generating Tool Società: The MASM32 SDK Nome prodotto: maketbl Nome file originale: maketbl.exe Copyright: ? 2011 The MASM32 SDK Note aggiuntive: Rimosso da VirIT 7.3.76 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |