Scheda malware: Backdoor.RBot.GX
Nome: Backdoor.RBot.GX
Data: 02/05/2005Tipologia: Backdoor - Worm Stato: X Nome File: run.exe Dimensione: 105371 byte Esecuzione Automatica: Windows Note aggiuntive: Rimosso da VirIT 5.2.14 e successivi. Data: 21/03/2012 Nome File: windows.exe Dimensione: 357888 byte Esecuzione Automatica: Windows MD5: dfa7920ef4c557707faefd56bb4a87da Descrizione: Il Backdoor.RBot.GX si copia in %USERPROFILE%\DATI APPLICAZIONI\WINDOWS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows] = %USERPROFILE%\DATI APPLICAZIONI\WINDOWS.EXE Descrizione file: Nome file originale: Windows.exe Copyright: Note aggiuntive: Rimosso da VirIT 7.1.18 e successivi. Data: 25/03/2012 Nome File: win32.exe Dimensione: 106496 byte Esecuzione Automatica: Windows MD5: 1e5321b64cf601d3427ae35d0ca41275 Descrizione: Il Backdoor.RBot.GX si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\WIN32.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\WIN32.EXE Descrizione file: avara scava pedata labbra Società: numera gelai Nome prodotto: rimase Nome file originale: arreda.exe Copyright: funge lunedi burlai Note aggiuntive: Rimosso da VirIT 7.1.21 e successivi. Data: 16/05/2014 Nome File: SVCHOST.EXE Dimensione: 30720 byte Esecuzione Automatica: Windows MD5: e354baa0d284f2cbd24c0ecf94bf1ebd Descrizione: Il Backdoor.RBot.GX si copia in %USERPROFILE%\APPDATA\ROAMING\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows] = %USERPROFILE%\APPDATA\ROAMING\SVCHOST.EXE Note aggiuntive: Rimosso da VirIT 7.6.65 e successivi. Data: 20/09/2014 Nome File: PLAYERS.EXE Dimensione: 679936 byte Esecuzione Automatica: Windows MD5: 333ad557ed81ce213164caecf763f28f Descrizione: Il Backdoor.RBot.GX si copia in %USERPROFILE%\PUBLIC DOCUMENTS\WINDOWS MOVIE PLAYER\PLAYERS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows] = %USERPROFILE%\PUBLIC DOCUMENTS\WINDOWS MOVIE PLAYER\PLAYERS.EXE Descrizione file: sharetest Nome prodotto: sharetest Nome file originale: Keygen.exe Copyright: Copyright ? 2008 Note aggiuntive: Rimosso da VirIT 7.7.54 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |