Scheda malware: Backdoor.SdBot.BA
Nome: Backdoor.SdBot.BA
Data: 18/11/2004Tipologia: Backdoor - Worm Stato: X Nome File: updmgr.exe Dimensione: 108544 byte Esecuzione Automatica: Windows Update Manager Note aggiuntive: Rimosso da VirIT 5.1.85 e successivi. Data: 12/01/2015 Nome File: MSUPDATE.EXE Dimensione: 181760 byte Esecuzione Automatica: Windows Update Manager MD5: ea603047a127643b96e838f2100f98f8 Descrizione: Il Backdoor.SdBot.BA si copia in %USERPROFILE%\APPDATA\ROAMING\UPDATE\MSUPDATE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Update Manager] = %USERPROFILE%\APPDATA\ROAMING\UPDATE\MSUPDATE.EXE Note aggiuntive: Rimosso da VirIT 7.8.29 e successivi. Data: 12/01/2015 Nome File: MSUPDATE.EXE Dimensione: 185344 byte Esecuzione Automatica: Windows Update Manager MD5: cee88dbdfb34fbdda79bd82aee13a0da Descrizione: Il Backdoor.SdBot.BA si copia in %USERPROFILE%\APPDATA\ROAMING\UPDATE\MSUPDATE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Update Manager] = %USERPROFILE%\APPDATA\ROAMING\UPDATE\MSUPDATE.EXE Note aggiuntive: Rimosso da VirIT 7.8.29 e successivi. Data: 28/01/2015 Nome File: MSUPDATE.EXE Dimensione: 86528 byte Esecuzione Automatica: Windows Update Manager MD5: a57799dc24b9548a0a7f1cee4ed28f4e Descrizione: Il Backdoor.SdBot.BA si copia in %USERPROFILE%\APPDATA\ROAMING\UPDATE\MSUPDATE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Update Manager] = %USERPROFILE%\APPDATA\ROAMING\UPDATE\MSUPDATE.EXE Descrizione file: PhpStorm Società: JetBrains s.r.o. Nome prodotto: PhpStorm Nome file originale: phpstorm.exe Copyright: Copyright (C) 2000-2014 JetBrains s.r.o. Note aggiuntive: Rimosso da VirIT 7.8.41 e successivi. Data: 19/02/2015 Nome File: MSUPDATE.EXE Dimensione: 148992 byte Esecuzione Automatica: Windows Update Manager MD5: 074a6ab4f25e862b5085923be0aa8d1c Descrizione: Il Backdoor.SdBot.BA si copia in %USERPROFILE%\APPDATA\ROAMING\UPDATE\MSUPDATE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Update Manager] = %USERPROFILE%\APPDATA\ROAMING\UPDATE\MSUPDATE.EXE Note aggiuntive: Rimosso da VirIT 7.8.59 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |