Scheda malware: Backdoor.RBot.TM
Nome: Backdoor.RBot.TM
Data: 13/04/2011Tipologia: Backdoor Nome File: spoolsv.exe Dimensione: 1958400 byte Esecuzione Automatica: Microsoft Windows MD5: 51ae48130df45a9324e8443f44952f3a Descrizione: Il Backdoor.RBot.TM si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SPOOLSV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SPOOLSV.EXE Note aggiuntive: Rimosso da VirIT 6.8.81 e successivi. Data: 07/06/2011 Nome File: spoolsv.exe Dimensione: 1862144 byte Esecuzione Automatica: Microsoft Windows MD5: 60d757ba432ee9020f31ced2cc4734ec Descrizione: Il Backdoor.RBot.TM si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\SPOOLSV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\SPOOLSV.EXE Note aggiuntive: Rimosso da VirIT 6.9.18 e successivi. Data: 09/06/2011 Nome File: spoolsv.exe Dimensione: 1864192 byte Esecuzione Automatica: Microsoft Windows MD5: 4306dbbf3decc82e5cf12958838fd49e Descrizione: Il Backdoor.RBot.TM si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SPOOLSV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SPOOLSV.EXE Note aggiuntive: Rimosso da VirIT 6.9.20 e successivi. Data: 20/06/2011 Nome File: spoolsv.exe Dimensione: 1860096 byte Esecuzione Automatica: Microsoft Windows MD5: 9a6ae74c699e056a7fb348cc6fc08aa1 Descrizione: Il Backdoor.RBot.TM si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\SPOOLSV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\SPOOLSV.EXE Note aggiuntive: Rimosso da VirIT 6.9.27 e successivi. Data: 29/06/2011 Nome File: spoolsv.exe Dimensione: 2038788 byte Esecuzione Automatica: Microsoft Windows MD5: 2ddeae11d3e8ee096e2908e7ec3dcac1 Descrizione: Il Backdoor.RBot.TM si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\SPOOLSV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\SPOOLSV.EXE Descrizione file: Adobe Reader 9.0 Società: Adobe Systems Incorporated Nome prodotto: Adobe Reader Nome file originale: AcroRd32.exe Copyright: Copyright 1984-2008 Adobe Systems Incorporated and its licensors. All rights reserved. Note aggiuntive: Rimosso da VirIT 6.9.35 e successivi. Data: 12/07/2011 Nome File: spoolsv.exe Dimensione: 1860096 byte Esecuzione Automatica: Microsoft Windows MD5: 58828971f562c6e3a68f6eccc39fc829 Descrizione: Il Backdoor.RBot.TM si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\SPOOLSV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\SPOOLSV.EXE Note aggiuntive: Rimosso da VirIT 6.9.43 e successivi. Data: 08/08/2011 Nome File: spoolsv.exe Dimensione: 1509888 byte Esecuzione Automatica: Microsoft Windows MD5: 5d8710fc90ef7b907fe8191be63249c5 Descrizione: Il Backdoor.RBot.TM si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SPOOLSV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SPOOLSV.EXE Note aggiuntive: Rimosso da VirIT 6.9.60 e successivi. Data: 11/08/2011 Nome File: spoolsv.exe Dimensione: 1367040 byte Esecuzione Automatica: Microsoft Windows MD5: 89142a1f248da8a3a86f07c67375df7b Descrizione: Il Backdoor.RBot.TM si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\SPOOLSV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\SPOOLSV.EXE Note aggiuntive: Rimosso da VirIT 6.9.63 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |