Scheda malware: Trojan.Win32.StartPage.AD
Nome: Trojan.Win32.StartPage.AD
Data: 25/11/2004Tipologia: Trojan - StartPage Stato: X Nome File: TGBRFV_.EXE - TGBRFV_5.DLL Dimensione: 90112 byte Esecuzione Automatica: userinit (Userinit.exe,TGBRFV_) Descrizione: Modifica la pagina iniziale di IE in http://xysearch.biz?wmid=1010. Usa tecniche stealth per nascondersi nei processi, nei file e nel registro. Viene eseguito dalla voce userinit del Winlogon, che carica il file C:\windows\system32\TGBRFV_.EXE, il qualecrea il file nascosto TGBRFV_5.DLL (73728 byte). Si collega ai siti http://zloeboogle.biz/info e http://a-search.biz/?wmid=1010. Crea i file: _jykinsep.bat, _huytam_.exe, _huytam_.dll, eeee.exe, pppchecker.exe. Note aggiuntive: Rimosso da VirIT 5.1.86 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |