Scheda malware: Trojan.Win32.Shiru.BJ
Nome: Trojan.Win32.Shiru.BJ
Data: 14/05/2011Tipologia: Trojan Nome File: 0.676933565712028.exe Dimensione: 39936 byte Esecuzione Automatica: PID MD5: a6b05d4ac164d0bb670d5a0d583f5ddf Descrizione: Il Trojan.Win32.Shiru.BJ si copia in %USERPROFILE%\IMPOST~1\TEMP\0.676933565712028.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PID] = %USERPROFILE%\IMPOST~1\TEMP\0.676933565712028.EXE Descrizione file: Jheghhfae Rqlaouldb Bonmcnlqr Società: Jheghhfae Software Nome prodotto: Jheghhfae Rqlaouldb Bonmcnlqr Nome file originale: Jheghhfae.exe Copyright: Copyright ? Jheghhfae Software 2001-2009 Note aggiuntive: Rimosso da VirIT 6.9.3 e successivi. Data: 14/06/2011 Nome File: adobeupdate.exe Dimensione: 39936 byte Esecuzione Automatica: PID MD5: 76662e876c5d2cd78878f8680c07c077 Descrizione: Il Trojan.Win32.Shiru.BJ si copia in %USERPROFILE%\LOCALS~1\TEMP\ADOBEUPDATE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PID] = %USERPROFILE%\LOCALS~1\TEMP\ADOBEUPDATE.EXE Descrizione file: puumckaasof Società: q Nome prodotto: ibva Nome file originale: qnslw.exe Copyright: gihitoz kxvjoogemidr Note aggiuntive: Rimosso da VirIT 6.9.23 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |