Scheda malware: I-WORM.VB.G
Nome: I-WORM.VB.G
Data: 09/10/2007Tipologia: Worm Stato: X Nome File: BttnServ.exe - svchost.exe Dimensione: 98304 byte Esecuzione Automatica: CPQEASYBTTN - (default) Note aggiuntive: Rimosso da VirIT 6.2.24 e successivi. Data: 04/06/2011 Nome File: BttnServ.exe Dimensione: 217088 byte Esecuzione Automatica: CPQEASYBTTN MD5: 17e3cfe6e386e0fb4e92a4f510bb0d95 Descrizione: Il I-WORM.VB.G si copia in %SYSTEMROOT%\SYSTEM32\BTTNSERV.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [CPQEASYBTTN] = %SYSTEMROOT%\SYSTEM32\BTTNSERV.EXE Nome prodotto: Microsoft? Windows? Operating System Nome file originale: Payment Document.exe Note aggiuntive: Rimosso da VirIT 6.9.17 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |