Scheda malware: Trojan.Win32.VB.HX
Nome: Trojan.Win32.VB.HX
Data: 11/08/2011Tipologia: Trojan Nome File: dllhost.exe Dimensione: 303410 byte Esecuzione Automatica: win MD5: 201d55b607994d32f4b56694b85ba51a Descrizione: Il Trojan.Win32.VB.HX si copia in %USERPROFILE%\IMPOST~1\TEMP\DLLHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [win] = %USERPROFILE%\IMPOST~1\TEMP\DLLHOST.EXE Descrizione file: dll loader Società: microsoft Nome prodotto: microsoft dll loader Nome file originale: final.exe Copyright: microsoft compiler Note aggiuntive: Rimosso da VirIT 6.9.62 e successivi. Data: 30/11/2015 Nome File: WIN.EXE Dimensione: 188416 byte Esecuzione Automatica: win MD5: 005ba23ecd999903ac5ddf2cd1593bc0 Descrizione: Il Trojan.Win32.VB.HX si copia in %PROGRAMFILES%\TENCENT\WIN.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [win] = %PROGRAMFILES%\TENCENT\WIN.EXE HTTP://DOWN.BAIDU2016.COM/QQ/TEST.TXT /START Descrizione file: SendStat Module Nome prodotto: SendStat Module Nome file originale: SendStat.exe Copyright: Copyright 2013 Note aggiuntive: Rimosso da VirIT 8.0.59 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |