Scheda malware: FraudTool.MalProtection.A
Nome: FraudTool.MalProtection.A
Data: 24/05/2011Tipologia: FraudTool Nome File: defender.exe Dimensione: 882176 byte Esecuzione Automatica: Malware Protection MD5: 677fdea8e77d1464a77adf8a90d2d500 Descrizione: Il FraudTool.MalProtection.A si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\DEFENDER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Malware Protection] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\DEFENDER.EXE Descrizione file: Manganum Società: TrendMicro Nome prodotto: Manganum Nome file originale: Mn.exe Copyright: (C) 2011 Manganum SDT Note aggiuntive: Rimosso da VirIT 6.9.9 e successivi. Data: 01/06/2011 Nome File: defender.exe Dimensione: 879616 byte Esecuzione Automatica: Malware Protection MD5: 2ca992e4cfe1969e3463562b08ce95c8 Descrizione: Il FraudTool.MalProtection.A si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\DEFENDER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Malware Protection] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\DEFENDER.EXE Descrizione file: BitDefender Core Società: BitDefender Nome prodotto: BtCore Nome file originale: Btd.exe Copyright: (C) 2011 Heaventools Software Note aggiuntive: Rimosso da VirIT 6.9.15 e successivi. Data: 09/06/2011 Nome File: defender.exe Dimensione: 870912 byte Esecuzione Automatica: Malware Protection MD5: f88ff1a76a8cec67424b7e5395863626 Descrizione: Il FraudTool.MalProtection.A si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\DEFENDER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Malware Protection] = C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\DEFENDER.EXE Descrizione file: BitDefender Core Società: BitDefender Nome prodotto: Pnzeuo Nome file originale: Yutjfsv.exe Copyright: (C) R Software Note aggiuntive: Rimosso da VirIT 6.9.20 e successivi. Data: 20/06/2011 Nome File: defender.exe Dimensione: 886272 byte Esecuzione Automatica: Malware Protection MD5: f7062ea127cd1f169c661dedf0c31730 Descrizione: Il FraudTool.MalProtection.A si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\DEFENDER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Malware Protection] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\DEFENDER.EXE Descrizione file: BitDefender Core Società: G Data Software AG Nome prodotto: Aobu Nome file originale: Eeanaw.exe Copyright: Copyright (C) HN Software Note aggiuntive: Rimosso da VirIT 6.9.27 e successivi. Data: 28/06/2011 Nome File: defender.exe Dimensione: 887296 byte Esecuzione Automatica: Malware Protection MD5: d2210790ef7a0e0395b55f85aca6e782 Descrizione: Il FraudTool.MalProtection.A si copia in C:\PROGRAMDATA\DEFENDER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Malware Protection] = C:\PROGRAMDATA\DEFENDER.EXE Descrizione file: Vzkfjaujkhvcxftp Società: McAfee Nome prodotto: Bixd Nome file originale: Mcv.exe Copyright: (C) Y Software Note aggiuntive: Rimosso da VirIT 6.9.34 e successivi. Data: 18/07/2011 Nome File: defender.exe Dimensione: 901632 byte Esecuzione Automatica: Malware Protection MD5: b07aa293b3921b6dd0703b676740a72c Descrizione: Il FraudTool.MalProtection.A si copia in %USERPROFILE%\APPDATA\ROAMING\DEFENDER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Malware Protection] = %USERPROFILE%\APPDATA\ROAMING\DEFENDER.EXE Descrizione file: Tcoqflycaxyuungjgbgko Società: Kaspersky Lab Nome prodotto: Xhjhuxx Nome file originale: Vnxw.exe Copyright: (C) YQYAZR Software Note aggiuntive: Rimosso da VirIT 6.9.47 e successivi. Data: 19/07/2011 Nome File: defender.exe Dimensione: 908800 byte Esecuzione Automatica: Malware Protection MD5: c80ef94a7f71378b37956b43e7f3674e Descrizione: Il FraudTool.MalProtection.A si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\DEFENDER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Malware Protection] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\DEFENDER.EXE Descrizione file: Puuggoozqfirvplkaxihknpdomzoo Società: Kaspersky Lab Nome prodotto: Bbntyv Nome file originale: Wsxfyx.exe Copyright: Copyright (C) OKFMAO Software Note aggiuntive: Rimosso da VirIT 6.9.48 e successivi. Data: 22/07/2011 Nome File: defender.exe Dimensione: 849920 byte Esecuzione Automatica: Malware Protection MD5: 0f1b99d10ec3487fe87216fa00e109d8 Descrizione: Il FraudTool.MalProtection.A si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\DEFENDER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Malware Protection] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\DEFENDER.EXE Descrizione file: Ppvaxjlghgwjd Società: AVG Software Nome prodotto: Edmtgi Nome file originale: Ndo.exe Copyright: (C) SVIDW Software Note aggiuntive: Rimosso da VirIT 6.9.52 e successivi. Data: 27/07/2011 Nome File: defender.exe Dimensione: 843776 byte Esecuzione Automatica: Malware Protection MD5: 9646ee2a68cc218bc2f62deb82881b95 Descrizione: Il FraudTool.MalProtection.A si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\DEFENDER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Malware Protection] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\DEFENDER.EXE Descrizione file: Xbvdlruqniaixqpceiedtytow Società: AVG Software Development Team Nome prodotto: Ayqd Copyright: ? WOGTVK Software Note aggiuntive: Rimosso da VirIT 6.9.54 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |