Scheda malware: FraudTool.SecSol2011.B
Nome: FraudTool.SecSol2011.B
Data: 16/07/2011Tipologia: FraudTool Nome File: securitymanager.exe Dimensione: 96768 byte Esecuzione Automatica: Security Solution 2011 Security MD5: 33f870901b36ee25d2a58857552b8958 Descrizione: Il FraudTool.SecSol2011.B si copia in %USERPROFILE%\DATI APPLICAZIONI\SECURITY SOLUTION\SECURITYMANAGER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Security Solution 2011 Security] = %USERPROFILE%\DATI APPLICAZIONI\SECURITY SOLUTION\SECURITYMANAGER.EXE Descrizione file: Antic SoftWar Società: iF System Nome prodotto: Antic SoftWar Nome file originale: yyrtpeuhnm.ex Copyright: iF Corp All Rights reserve Note aggiuntive: Rimosso da VirIT 6.9.47 e successivi. Data: 16/07/2011 Nome File: R66v.exe._ Dimensione: 57453 byte Esecuzione Automatica: Security Solution 2011 Security MD5: 039cb39ec50810f1ae004bd5a6ae2914 Descrizione: Il FraudTool.SecSol2011.B si copia in %USERPROFILE%\DATI APPLICAZIONI\SECURITY SOLUTION\SECURITYMANAGER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Security Solution 2011 Security] = %USERPROFILE%\DATI APPLICAZIONI\SECURITY SOLUTION\SECURITYMANAGER.EXE Descrizione file: nmevusmysuzsrfsk Società: kdrqyncexxsueidfdek Nome prodotto: cmwkrjzdojcgzjcjpsn Nome file originale: eoyopuoxqbtqr.exe Copyright: yirnlwupsylbfq Note aggiuntive: Rimosso da VirIT 6.9.47 e successivi. Data: 16/07/2011 Nome File: Security Solution.exe Dimensione: 2910720 byte Esecuzione Automatica: Security Solution MD5: a9602db9e510441755cb5e178f6257e0 Descrizione: Il FraudTool.SecSol2011.B si copia in %USERPROFILE%\DATI APPLICAZIONI\SECURITY SOLUTION\SECURITY SOLUTION.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Security Solution] = %USERPROFILE%\DATI APPLICAZIONI\SECURITY SOLUTION\SECURITY SOLUTION.EXE" /STARTU Descrizione file: Antic SoftWar Società: iF System Nome prodotto: Antic SoftWar Nome file originale: gotwtqcrc.ex Copyright: iF Corp All Rights reserve Note aggiuntive: Rimosso da VirIT 6.9.47 e successivi. Data: 18/07/2011 Nome File: securitymanager.exe Dimensione: 178176 byte Esecuzione Automatica: Security Solution 2011 Security MD5: f50de8cf35a8c888b66d5eb306456cae Descrizione: Il FraudTool.SecSol2011.B si copia in %USERPROFILE%\APPDATA\ROAMING\SECURITY SOLUTION\SECURITYMANAGER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Security Solution 2011 Security] = %USERPROFILE%\APPDATA\ROAMING\SECURITY SOLUTION\SECURITYMANAGER.EXE Descrizione file: Antic SoftWar Società: iF System Nome prodotto: Antic SoftWar Nome file originale: ulfkpqwj.ex Copyright: iF Corp All Rights reserve Note aggiuntive: Rimosso da VirIT 6.9.48 e successivi. Data: 22/07/2011 Nome File: securitymanager.exe Dimensione: 97280 byte Esecuzione Automatica: Security Solution 2011 Security MD5: 990c41e529d9974eba46b63f04e5377f Descrizione: Il FraudTool.SecSol2011.B si copia in %USERPROFILE%\DATI APPLICAZIONI\SECURITY SOLUTION 2011\SECURITYMANAGER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Security Solution 2011 Security] = %USERPROFILE%\DATI APPLICAZIONI\SECURITY SOLUTION 2011\SECURITYMANAGER.EXE Descrizione file: Antic SoftWar Società: iF System Nome prodotto: Antic SoftWar Nome file originale: bnkaoznghw.ex Copyright: iF Corp All Rights reserve Note aggiuntive: Rimosso da VirIT 6.9.52 e successivi. Data: 23/07/2011 Nome File: Security Solution.exe Dimensione: 2910208 byte Esecuzione Automatica: Security Solution MD5: 248fefee8a7e7130a0241df148ef39cc Descrizione: Il FraudTool.SecSol2011.B si copia in %USERPROFILE%\DATI APPLICAZIONI\SECURITY SOLUTION\SECURITY SOLUTION.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Security Solution] = %USERPROFILE%\DATI APPLICAZIONI\SECURITY SOLUTION\SECURITY SOLUTION.EXE" /STARTU Descrizione file: Antic SoftWar Società: iF? System Nome prodotto: Antic SoftWar Nome file originale: bqxjifen.ex Copyright: iF? Systems Corp All Rights reserve Note aggiuntive: Rimosso da VirIT 6.9.52 e successivi. Data: 24/07/2011 Nome File: securitymanager.exe Dimensione: 95744 byte Esecuzione Automatica: Security Solution 2011 Security MD5: 73927abcf5df61155baa5e3999daefac Descrizione: Il FraudTool.SecSol2011.B si copia in %USERPROFILE%\DATI APPLICAZIONI\SECURITY SOLUTION 2011\SECURITYMANAGER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Security Solution 2011 Security] = %USERPROFILE%\DATI APPLICAZIONI\SECURITY SOLUTION 2011\SECURITYMANAGER.EXE Descrizione file: Antic SoftWar Società: iF? System Nome prodotto: Antic SoftWar Nome file originale: pxoainjsfc.ex Copyright: iF? Systems Corp All Rights reserve Note aggiuntive: Rimosso da VirIT 6.9.52 e successivi. Data: 24/07/2011 Nome File: securitymanager.exe Dimensione: 98816 byte Esecuzione Automatica: Security Solution 2011 Security MD5: 952dae8e9dc83cbc1c34f98895e80b53 Descrizione: Il FraudTool.SecSol2011.B si copia in %USERPROFILE%\DATI APPLICAZIONI\SECURITY SOLUTION1\SECURITYMANAGER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Security Solution 2011 Security] = %USERPROFILE%\DATI APPLICAZIONI\SECURITY SOLUTION1\SECURITYMANAGER.EXE Descrizione file: NiciSoft Team SoftWar Società: iF? System Nome prodotto: NiciSoft Tea Nome file originale: dqyqu.ex Copyright: iF? Systems Corp All Rights reserve Note aggiuntive: Rimosso da VirIT 6.9.52 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |