Scheda malware: FraudTool.Win32.CreoLab.A
Nome: FraudTool.Win32.CreoLab.A
Data: 14/07/2011Tipologia: FraudTool Nome File: izhgswitsstmsg.exe Dimensione: 2147840 byte Esecuzione Automatica: CreoLab MD5: 2b3c26255f0df6e52b6a1ecabf269a38 Descrizione: Il FraudTool.Win32.CreoLab.A si copia in C:\PROGRAMDATA\T\IZHGSWITSSTMSG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [CreoLab] = C:\PROGRAMDATA\T\IZHGSWITSSTMSG.EXE Note aggiuntive: Rimosso da VirIT 6.9.46 e successivi. Data: 17/07/2011 Nome File: ekfoimvr.exe Dimensione: 2908160 byte Esecuzione Automatica: CreoLab MD5: 80dc26d7b53483bef4675ad053624833 Descrizione: Il FraudTool.Win32.CreoLab.A si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\WPPZGYIBO\EKFOIMVR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [CreoLab] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\WPPZGYIBO\EKFOIMVR.EXE Note aggiuntive: Rimosso da VirIT 6.9.47 e successivi. Data: 25/07/2011 Nome File: jtefbqsyuzxzvo.exe Dimensione: 4873216 byte Esecuzione Automatica: CreoLab MD5: 28e1e4b3af4166d79194fbf5c67a972b Descrizione: Il FraudTool.Win32.CreoLab.A si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\MFONPTQP\JTEFBQSYUZXZVO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [CreoLab] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\MFONPTQP\JTEFBQSYUZXZVO.EXE Note aggiuntive: Rimosso da VirIT 6.9.53 e successivi. Data: 27/07/2011 Nome File: lrofdyccpawaax.exe Dimensione: 4903424 byte Esecuzione Automatica: CreoLab MD5: a1e972abdf781140b044ebfa879b4aff Descrizione: Il FraudTool.Win32.CreoLab.A si copia in C:\PROGRAMDATA\IOPWQO\LROFDYCCPAWAAX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [CreoLab] = C:\PROGRAMDATA\IOPWQO\LROFDYCCPAWAAX.EXE Note aggiuntive: Rimosso da VirIT 6.9.55 e successivi. Data: 25/10/2011 Nome File: rvhscew.exe Dimensione: 3666944 byte Esecuzione Automatica: CreoLab MD5: e3c92c5a30c66f4a7f3aea86411b73f9 Descrizione: Il FraudTool.Win32.CreoLab.A si copia in C:\PROGRAMDATA\LNVME\RVHSCEW.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [CreoLab] = C:\PROGRAMDATA\LNVME\RVHSCEW.EXE Note aggiuntive: Rimosso da VirIT 7.0.17 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |