Scheda malware: FraudTool.Win32.Generic.C
Nome: FraudTool.Win32.Generic.C
Data: 17/04/2011Tipologia: FraudTool Nome File: gog.exe Dimensione: 549888 byte Esecuzione Automatica: shell MD5: bec21221cc7f5cc8fb66ebde5759d108 Descrizione: Il si copia in %USERPROFILE%\DATI APPLICAZIONI\GOG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\DATI APPLICAZIONI\GOG.EXE Note aggiuntive: Rimosso da VirIT 6.8.84 e successivi. Data: 22/04/2011 Nome File: gog.exe Dimensione: 583680 byte Esecuzione Automatica: shell MD5: c0b2539e93816fe1a259d5f956a80604 Descrizione: Il FraudTool.Win32.Generic.C si copia in %USERPROFILE%\DATI APPLICAZIONI\GOG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = %USERPROFILE%\DATI APPLICAZIONI\GOG.EXE Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi. Data: 25/04/2011 Nome File: csrss.exe Dimensione: 52224 byte Esecuzione Automatica: shell MD5: d39f17316777d37d94b1e21163dec1bd Descrizione: Il FraudTool.Win32.Generic.C si copia in %USERPROFILE%\APPLICATION DATA\CFRMOLVDVPCDHAHOH3UEJOZBIBF23IV2\CSRSS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE "%USERPROFILE%\APPLICATION DATA\CFRMOLVDVPCDHAHOH3UEJOZBIBF23IV2\CSRSS.EXE" Descrizione file: vncviewer Società: TightVNC Group Nome prodotto: TightVNC Win32 Viewer Nome file originale: vncviewer.exe Copyright: Copyright (C) 2000-2010 TightVNC Group Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi. Data: 26/04/2011 Nome File: syitm.exe Dimensione: 21025 byte Esecuzione Automatica: shell MD5: 90b19125c986f17662a8f90a186c555b Descrizione: Il si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\SYITM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\SYITM.EXE Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi. Data: 29/04/2011 Nome File: null0.6485557670726442.exe Dimensione: 241664 byte Esecuzione Automatica: shell MD5: 4cbedee5d9ff06ca25e91d221ad61148 Descrizione: Il FraudTool.Win32.Generic.C si copia in %USERPROFILE%\DESKTOP\NULL0.6485557670726442.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = EXPLORER.EXE "%USERPROFILE%\DESKTOP\NULL0.6485557670726442.EXE" Descrizione file: zycsstnk Società: rqiunhejemxpvklhtajpa Nome prodotto: wgxdbhziqzgql Nome file originale: kim.exe Copyright: fywepdqlezqsrs Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |