Scheda malware: FraudTool.Win32.Agent.AC
Nome: FraudTool.Win32.Agent.AC
Data: 21/10/2009 15:22:06Tipologia: Trojan - FraudTool Stato: X Nome File: update.exe MS????32.EXE Dimensione: 85504 - 210944 byte Esecuzione Automatica: [userinit] Descrizione: Il FraudTool.Win32.Agent.AC si installa in %systemroot%\system32\MS????32.EXE con nome pseudo casuale del tipo: MS????32.EXE (esempio MSLBVN32.EXE). Il FraudTool.Win32.Agent.AC viene copiato dal processo update.exe (85504 byte), molto probabilmente scaricato da internet da qualche sito hackerato: C:\Documents and Settings\%user%\Impostazioni locali\Temp\update.exe C:\Documents and Settings\%user%\Impostazioni locali\Temporary Internet Files\Content.IE5\2OOGLJZ5\a94eef54dd59424283d4c39b3f2248c7[1].exe La dimensione del file puo' essere variabile da 85504 byte in su. Modifica la chiave di registro del'userinit: [Userinit] = %systemroot%\system32\MS????32.EXE Note aggiuntive: Rimosso da VirIT 6.5.08 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |