Scheda malware: Backdoor.SdBot.DS
Nome: Backdoor.SdBot.DS
Data: 03/05/2005Tipologia: Backdoor - Worm Stato: X Nome File: abcdefg.exe Dimensione: 74630 byte Esecuzione Automatica: FILE Note aggiuntive: Rimosso da VirIT 5.2.14 e successivi. Data: 28/11/2011 Nome File: 251120111130.cpl Dimensione: 184832 byte Esecuzione Automatica: File MD5: d38e95c960d4738b496a5098c6a5bf58 Descrizione: Il Backdoor.SdBot.DS si copia in %USERPROFILE%\IMPOST~1\TEMP\251120111130.CPL Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [File] = %USERPROFILE%\IMPOST~1\TEMP\251120111130.CPL Note aggiuntive: Rimosso da VirIT 7.0.39 e successivi. Data: 14/03/2012 Nome File: 120320120332.cpl Dimensione: 408705 byte Esecuzione Automatica: File MD5: fb4f74cde3e92b917e0624f240d5c0c3 Descrizione: Il Backdoor.SdBot.DS si copia in %USERPROFILE%\IMPOST~1\TEMP\120320120332.CPL Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [File] = %USERPROFILE%\IMPOST~1\TEMP\120320120332.CPL Note aggiuntive: Rimosso da VirIT 7.1.13 e successivi. Data: 04/04/2012 Nome File: 10420120449.cpl Dimensione: 144268 byte Esecuzione Automatica: File MD5: 6a7695d2c728735ef24aac750ac0309b Descrizione: Il Backdoor.SdBot.DS si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\10420120449.CPL Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [File] = %USERPROFILE%\APPDATA\LOCAL\TEMP\10420120449.CPL Note aggiuntive: Rimosso da VirIT 7.1.28 e successivi. Data: 25/07/2017 Nome File: WINDOWSFILE7353223960228778387.JAR Dimensione: 537213 byte Esecuzione Automatica: File MD5: b3a19acca95d229782a1e8fd5989e7a0 Descrizione: Il Backdoor.SdBot.DS si copia in %USERPROFILE%\APPDATA\ROAMING\ORACLE\BIN\JAVAW.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [File] = %USERPROFILE%\APPDATA\ROAMING\ORACLE\BIN\JAVAW.EXE" -JAR "%USERPROFILE%\APPDATA\LOCAL\TEMP\2\WINDOWSFILE7353223960228778387.JAR Note aggiuntive: Rimosso da VirIT 8.4.76 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |