Windows Startup Applications Malware |
|
In questa pagina è possibile consultare le schede informative, catalogate per nome e tipo, di tutti i virus/malware di nuova generazione, scoperti e analizzati dal C.R.A.M. (Centro Ricerche AntiMalware della TG Soft).
|
Scheda malware: Trojan.Win32.Turbonet.A
Nome: Trojan.Win32.Turbonet.A
Tipologia: Trojan
Data: 12/11/2009 10:27:45
Stato: X
Nome File: b.exe
Dimensione: 153088 byte
Esecuzione Automatica: TurboNet
Descrizione:
Il Trojan.Win32.TurboNet.A si copia in:
Windows XP: C:\DOCUME~1\%user%\IMPOST~1\TEMP\B.EXE
Vista e Seven: C:\user\%user%\IMPOST~1\TEMP\B.EXE
Crea un nuovo job
%systemroot%\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job
Aggiunge la chiave
HKCU\Software\TurboNet
e modifica le chiavi
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\shell Folders
HKCU\Software\Microsoft\Windows\CurrentVersion\InternetSettings
Note aggiuntive: Rimosso da VirIT 6.5.21 e successivi.
Copyright© 2004-2024 Windows Startup Applications Malware. Tutti i diritti riservati TG Soft. |
|