Scheda malware: Trojan.Win32.SshNas.D
Nome: Trojan.Win32.SshNas.D
Data: 30/04/2011Tipologia: Trojan Nome File: sshnas21.dll Dimensione: 188928 byte Esecuzione Automatica: Metropolis MD5: 7dddea01aaf3df96929c970d2e927f69 Descrizione: Il Trojan.Win32.SshNas.D si copia in %SYSTEMROOT%\SYSTEM32\SSHNAS21.DLL Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Metropolis] = RUNDLL32.EXE %SYSTEMROOT%\SYSTEM32\SSHNAS21.DLL,GETHANDLE Descrizione file: Video Component SetupR Società: videosoft Nome prodotto: Q 5 Nome file originale: VmagAS.dll Copyright: Copyright ? 2010 PC Tools. a All rights reserved. qI Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi. Data: 04/05/2011 Nome File: sshnas21.dll Dimensione: 189952 byte Esecuzione Automatica: Metropolis MD5: b8f1f9cc31e0cafdc4e50213fc717f31 Descrizione: Il Trojan.Win32.SshNas.D si copia in %SYSTEMROOT%\SYSTEM32\SSHNAS21.DLL Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Metropolis] = RUNDLL32.EXE %SYSTEMROOT%\SYSTEM32\SSHNAS21.DLL,GETHANDLE Descrizione file: fwVideo Component Setup Società: videosoft Nome prodotto: RQ Nome file originale: Strateryw8.dll Copyright: Copyright ? 2010 iL PC Tools. t All rights reserved. Zv Note aggiuntive: Rimosso da VirIT 6.8.96 e successivi. Data: 07/05/2011 Nome File: Rfawoa.exe._ Dimensione: 152064 byte Esecuzione Automatica: Metropolis MD5: e6bdb733b4c25bb10c6feedf97ea8919 Descrizione: Il Trojan.Win32.SshNas.D si copia in %SYSTEMROOT%\SYSTEM32\SSHNAS21.DLL Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Metropolis] = RUNDLL32.EXE %SYSTEMROOT%\SYSTEM32\SSHNAS21.DLL,GETHANDLE Note aggiuntive: Rimosso da VirIT 6.8.98 e successivi. Data: 11/05/2011 Nome File: sshnas21.dll Dimensione: 190976 byte Esecuzione Automatica: Metropolis MD5: 1a6b0457faf7de8e449f3a4e426cfb51 Descrizione: Il Trojan.Win32.SshNas.D si copia in %SYSTEMROOT%\SYSTEM32\SSHNAS21.DLL Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Metropolis] = RUNDLL32.EXE %SYSTEMROOT%\SYSTEM32\SSHNAS21.DLL,GETHANDLE Descrizione file: shVideo Componentv Setup z Società: VideoSoft Nome prodotto: HE C Nome file originale: kNoterL2.dll Copyright: Copyright ? 2010 lZ VideoSoft 5 All rights reserved. 4 Note aggiuntive: Rimosso da VirIT 6.9.1 e successivi. Data: 20/05/2011 Nome File: sshnas21.dll Dimensione: 210432 byte Esecuzione Automatica: Metropolis MD5: 17712c82053aa2867635830e7ebee81b Descrizione: Il Trojan.Win32.SshNas.D si copia in %SYSTEMROOT%\SYSTEM32\SSHNAS21.DLL Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Metropolis] = RUNDLL32.EXE %SYSTEMROOT%\SYSTEM32\SSHNAS21.DLL,GETHANDLE Descrizione file: HCCodec Setup 0L Società: Simon Tatham Nome prodotto: A U2 Nome file originale: sinozerIR.dll Copyright: Copyright ? 2009 6wSimon Tathamb5 All rights reserved. Note aggiuntive: Rimosso da VirIT 6.9.8 e successivi. Data: 25/05/2011 Nome File: sshnas21.dll Dimensione: 206848 byte Esecuzione Automatica: Metropolis MD5: d4985c3073aa14766fe8b1a08165eb7d Descrizione: Il Trojan.Win32.SshNas.D si copia in %SYSTEMROOT%\SYSTEM32\SSHNAS21.DLL Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Metropolis] = RUNDLL32.EXE %SYSTEMROOT%\SYSTEM32\SSHNAS21.DLL,GETHANDLE Descrizione file: OCodec Setup Società: Simon Tatham Nome prodotto: q Nome file originale: nozer0i.dll Copyright: Copyright ? 2009 PSimon Tatham0c All rights reserved.C Note aggiuntive: Rimosso da VirIT 6.9.10 e successivi. Data: 13/06/2011 Nome File: sshnas21.dll Dimensione: 506368 byte Esecuzione Automatica: Metropolis MD5: 83b6c7c771141aec35d646eb16bc8450 Descrizione: Il Trojan.Win32.SshNas.D si copia in %SYSTEMROOT%\SYSTEM32\SSHNAS21.DLL Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Metropolis] = RUNDLL32.EXE %SYSTEMROOT%\SYSTEM32\SSHNAS21.DLL,GETHANDLE Descrizione file: nSystemn Setup qm Società: Simon Tatham Nome prodotto: s h6 Nome file originale: t7litere.dll Copyright: Copyright ? 2009 wTSimon Tatham All rights reserved. Note aggiuntive: Rimosso da VirIT 6.9.22 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |