Scheda malware: FraudTool.Win32.PCSGuard.A
Nome: FraudTool.Win32.PCSGuard.A
Data: 16/05/2011Tipologia: FraudTool Nome File: PS208_2328.exe Dimensione: 2336256 byte Esecuzione Automatica: PC Security Guardian MD5: d5057b12672fab996b23eb70c5d2c14f Descrizione: Il FraudTool.Win32.PCSGuard.A si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\208A22\PS208_2328.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PC Security Guardian] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\208A22\PS208_2328.EXE" /S / Note aggiuntive: Rimosso da VirIT 6.9.4 e successivi. Data: 17/05/2011 Nome File: PS270_2208.exe Dimensione: 2337280 byte Esecuzione Automatica: PC Security Guardian MD5: 0cf9a614adaa0df5a402ae7f78dec945 Descrizione: Il FraudTool.Win32.PCSGuard.A si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\270169\PS270_2208.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PC Security Guardian] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\270169\PS270_2208.EXE" /S / Note aggiuntive: Rimosso da VirIT 6.9.5 e successivi. Data: 17/05/2011 Nome File: PS364_2208.exe Dimensione: 2336768 byte Esecuzione Automatica: PC Security Guardian MD5: 3e84e2800ecbbd21b51803810c1a9284 Descrizione: Il FraudTool.Win32.PCSGuard.A si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\364936\PS364_2208.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PC Security Guardian] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\364936\PS364_2208.EXE" /S / Note aggiuntive: Rimosso da VirIT 6.9.4 e successivi. Data: 17/05/2011 Nome File: PS335_2121.exe Dimensione: 2337280 byte Esecuzione Automatica: PC Security Guardian MD5: dbb3b8ae1340b2e32da04ddb67de18f9 Descrizione: Il FraudTool.Win32.PCSGuard.A si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\335D43\PS335_2121.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PC Security Guardian] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\335D43\PS335_2121.EXE" /S / Note aggiuntive: Rimosso da VirIT 6.9.5 e successivi. Data: 19/05/2011 Nome File: PSc0e_289.exe Dimensione: 2405888 byte Esecuzione Automatica: PC Security Guardian MD5: 1419fb3ba5a172d008aaa9adffa38aef Descrizione: Il FraudTool.Win32.PCSGuard.A si copia in C:\PROGRAMDATA\C0E432\PSC0E_289.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PC Security Guardian] = C:\PROGRAMDATA\C0E432\PSC0E_289.EXE" /S / Note aggiuntive: Rimosso da VirIT 6.9.7 e successivi. Data: 23/05/2011 Nome File: PS19f_2140.exe Dimensione: 2359296 byte Esecuzione Automatica: PC Security Guardian MD5: e2efb498502dda2abe8d374a21f77eb3 Descrizione: Il FraudTool.Win32.PCSGuard.A si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\19F6F6\PS19F_2140.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PC Security Guardian] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\19F6F6\PS19F_2140.EXE" /S / Note aggiuntive: Rimosso da VirIT 6.9.8 e successivi. Data: 25/05/2011 Nome File: PSeb1_2194.exe Dimensione: 2359296 byte Esecuzione Automatica: PC Security Guardian MD5: a364e23b2f38dcf217d7e310e4b2b329 Descrizione: Il FraudTool.Win32.PCSGuard.A si copia in C:\PROGRAMDATA\EB1106\PSEB1_2194.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PC Security Guardian] = C:\PROGRAMDATA\EB1106\PSEB1_2194.EXE" /S / Note aggiuntive: Rimosso da VirIT 6.9.10 e successivi. Data: 31/05/2011 Nome File: PS125_2129.exe Dimensione: 2359808 byte Esecuzione Automatica: PC Security Guardian MD5: 8bd9f2fdc5c4817ab6ca7114bca2730a Descrizione: Il FraudTool.Win32.PCSGuard.A si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\1256E4\PS125_2129.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PC Security Guardian] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\1256E4\PS125_2129.EXE" /S / Note aggiuntive: Rimosso da VirIT 6.9.14 e successivi. Data: 02/06/2011 Nome File: PSd22_2121.exe Dimensione: 2425856 byte Esecuzione Automatica: PC Security Guardian MD5: ddc2e8a4f03c42bb0d1e09e3069b7160 Descrizione: Il FraudTool.Win32.PCSGuard.A si copia in C:\PROGRAMDATA\D22727\PSD22_2121.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PC Security Guardian] = C:\PROGRAMDATA\D22727\PSD22_2121.EXE" /S / Note aggiuntive: Rimosso da VirIT 6.9.16 e successivi. Data: 03/06/2011 Nome File: PSd89_2190.exe Dimensione: 2429440 byte Esecuzione Automatica: PC Security Guardian MD5: 6db41e6ba8a4e00503b415abe487fb66 Descrizione: Il FraudTool.Win32.PCSGuard.A si copia in C:\PROGRAMDATA\D8955C\PSD89_2190.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PC Security Guardian] = C:\PROGRAMDATA\D8955C\PSD89_2190.EXE" /S / Note aggiuntive: Rimosso da VirIT 6.9.16 e successivi. Data: 04/06/2011 Nome File: PSf60_2208.exe Dimensione: 2432512 byte Esecuzione Automatica: PC Security Guardian MD5: 74822c8ee1df3901acd3ba8c618bb9d5 Descrizione: Il FraudTool.Win32.PCSGuard.A si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\F60C4E\PSF60_2208.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PC Security Guardian] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\F60C4E\PSF60_2208.EXE" /S / Note aggiuntive: Rimosso da VirIT 6.9.17 e successivi. Data: 06/06/2011 Nome File: PS203_2298.exe Dimensione: 2363392 byte Esecuzione Automatica: PC Security Guardian MD5: 9ecea39d6debd924d439b8fc12070c36 Descrizione: Il FraudTool.Win32.PCSGuard.A si copia in C:\PROGRAMDATA\203D8D\PS203_2298.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PC Security Guardian] = C:\PROGRAMDATA\203D8D\PS203_2298.EXE" /S / Note aggiuntive: Rimosso da VirIT 6.9.18 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |