Scheda malware: Trojan.Win32.Agent.DUR
Nome: Trojan.Win32.Agent.DUR
Data: 24/07/2012Tipologia: Trojan Nome File: srvFB8.tmp Dimensione: 62472 byte Esecuzione Automatica: srvFB8 - srvFB8 MD5: 2cc83b73f22c99321198871c13e0cee1 Descrizione: Il Trojan.Win32.Agent.DUR si copia in \\?\GLOBALROOT\DEVICE\HARDDISKVOLUME1\DOCUME~1\ADMINI~1.BIN\IMPOST~1\TEMP\SRVFB8.TMP Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\srvFB8 [ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS (\\?\GLOBALROOT\DEVICE\HARDDISKVOLUME1\DOCUME~1\ADMINI~1.BIN\IMPOST~1\TEMP\SRVFB8.TMP) [Description] = srvFB8 Note aggiuntive: Rimosso da VirIT 7.2.4 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |