Scheda malware: Trojan.Win32.Agent.DUH
Nome: Trojan.Win32.Agent.DUH
Data: 23/07/2012Tipologia: Trojan Nome File: conhost.exe Dimensione: 273920 byte Esecuzione Automatica: FlashPlayerUpdate MD5: 082e2ce50b0df4389ca4ea398a4138fd Descrizione: Il Trojan.Win32.Agent.DUH si copia in %USERPROFILE%\IMPOST~1\TEMP\CONHOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [FlashPlayerUpdate] = %USERPROFILE%\IMPOST~1\TEMP\CONHOST.EXE Note aggiuntive: Rimosso da VirIT 7.2.4 e successivi. Data: 23/07/2012 Nome File: csrss.exe Dimensione: 274432 byte Esecuzione Automatica: FlashPlayerUpdate MD5: 82a32c5f7beef206b3001424cdf95492 Descrizione: Il Trojan.Win32.Agent.DUH si copia in %USERPROFILE%\IMPOST~1\TEMP\CSRSS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [FlashPlayerUpdate] = %USERPROFILE%\IMPOST~1\TEMP\CSRSS.EXE Note aggiuntive: Rimosso da VirIT 7.2.4 e successivi. Data: 22/08/2012 Nome File: opera.exe Dimensione: 277504 byte Esecuzione Automatica: FlashPlayerUpdate MD5: 7046a35cf04f1323d38244b4162b4e87 Descrizione: Il Trojan.Win32.Agent.DUH si copia in %USERPROFILE%\IMPOST~1\TEMP\OPERA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [FlashPlayerUpdate] = %USERPROFILE%\IMPOST~1\TEMP\OPERA.EXE Note aggiuntive: Rimosso da VirIT 7.2.25 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |