Scheda malware: Trojan.Win32.Agent.COG
Nome: Trojan.Win32.Agent.COG
Data: 26/01/2012Tipologia: Trojan Nome File: userrmem.exe Dimensione: 159791 byte Esecuzione Automatica: userinit.exe MD5: a47515df0f2e6b1ddce3db2d4500d3b3 Descrizione: Il Trojan.Win32.Agent.COG si copia in %SYSTEMROOT%\SYSTEM32\USERRMEM.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options [userinit.exe] = %SYSTEMROOT%\SYSTEM32\USERRMEM.EXE Note aggiuntive: Rimosso da VirIT 7.0.80 e successivi. Data: 28/01/2012 Nome File: srvfvideo.exe Dimensione: 155722 byte Esecuzione Automatica: userinit.exe MD5: c05b58fb49f065981c1efc3191369e9a Descrizione: Il Trojan.Win32.Agent.COG si copia in %SYSTEMROOT%\SYSTEM32\SRVFVIDEO.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options [userinit.exe] = %SYSTEMROOT%\SYSTEM32\SRVFVIDEO.EXE Note aggiuntive: Rimosso da VirIT 7.0.81 e successivi. Data: 21/06/2012 Nome File: wins.exe Dimensione: 176128 byte Esecuzione Automatica: userinit.exe MD5: d8e90ba5eb81fb019474726be6e4e381 Descrizione: Il Trojan.Win32.Agent.COG si copia in %SYSTEMROOT%\SYSTEM32\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options [userinit.exe] = %SYSTEMROOT%\SYSTEM32\WINS.EXE Descrizione file: Lightest Total 32 Società: Creative Technology Nome prodotto: Lightest Total 32 Nome file originale: lightesttotal32.exe Copyright: Copyright Creative Technology Note aggiuntive: Rimosso da VirIT 7.1.81 e successivi. Data: 28/06/2012 Nome File: hlpo.exe Dimensione: 196096 byte Esecuzione Automatica: userinit.exe MD5: 474a529eeccc0e10bdf9f1100def6e96 Descrizione: Il Trojan.Win32.Agent.COG si copia in %SYSTEMROOT%\SYSTEM32\HLPO.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options [userinit.exe] = %SYSTEMROOT%\SYSTEM32\HLPO.EXE Note aggiuntive: Rimosso da VirIT 7.1.87 e successivi. Data: 05/07/2012 Nome File: dnsp.exe Dimensione: 113664 byte Esecuzione Automatica: userinit.exe MD5: 0d3da944a8ef993585819dbac9f04402 Descrizione: Il Trojan.Win32.Agent.COG si copia in %SYSTEMROOT%\SYSTEM32\DNSP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options [userinit.exe] = %SYSTEMROOT%\SYSTEM32\DNSP.EXE Descrizione file: Greatest Horns Società: Panasonic Nome prodotto: Greatest Horns Nome file originale: greatesthorns.exe Copyright: ?Panasonic 2007-2009 Note aggiuntive: Rimosso da VirIT 7.1.91 e successivi. Data: 06/07/2012 Nome File: monh.exe Dimensione: 84480 byte Esecuzione Automatica: userinit.exe MD5: 3afc62373b02632622ee7782bf6b95d6 Descrizione: Il Trojan.Win32.Agent.COG si copia in %SYSTEMROOT%\SYSTEM32\MONH.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options [userinit.exe] = %SYSTEMROOT%\SYSTEM32\MONH.EXE Note aggiuntive: Rimosso da VirIT 7.1.93 e successivi. Data: 30/08/2012 Nome File: srvlomixer.exe Dimensione: 151552 byte Esecuzione Automatica: userinit.exe MD5: 47f2450ac7c8b288d6243f4e04909fe3 Descrizione: Il Trojan.Win32.Agent.COG si copia in %SYSTEMROOT%\SYSTEM32\SRVLOMIXER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options [userinit.exe] = %SYSTEMROOT%\SYSTEM32\SRVLOMIXER.EXE Note aggiuntive: Rimosso da VirIT 7.2.30 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |