Scheda malware: Trojan.Win32.Agent.DJE
Nome: Trojan.Win32.Agent.DJE
Data: 27/08/2011Tipologia: Trojan Nome File: i25S8e.com Dimensione: 113152 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At10.job MD5: 776bdff2fbac8c2adb9e11266659fba3 Descrizione: Il Trojan.Win32.Agent.DJE si copia in %SYSTEMROOT%\FONTS\I25S8E.COM Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At10.job] = %SYSTEMROOT%\FONTS\I25S8E.COM Note aggiuntive: Rimosso da VirIT 6.9.72 e successivi. Data: 01/09/2011 Nome File: zaberg.exe Dimensione: 110592 byte Esecuzione Automatica: zaber0 MD5: a6d416d88c04bb62510a88dbd6b84813 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Descrizione file: UltraISO Setup Società: EZB Systems, Inc. Nome prodotto: UltraISO Copyright: (c) EZB Systems, Inc. Note aggiuntive: Rimosso da VirIT 6.9.75 e successivi. Data: 30/09/2011 Nome File: zaberg.exe Dimensione: 151552 byte Esecuzione Automatica: zaber0 MD5: bfbc9f70c3349f74542af8472fb9c40e Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Descrizione file: Hex Workshop Base Converter Società: Avira GmBH Nome prodotto: Hex Workshop Nome file originale: BCONV.EXE Copyright: Copyright (c) 1995-2011 BreakPoint Software,5158 Inc. All Rights Reserved. Note aggiuntive: Rimosso da VirIT 6.9.97 e successivi. Data: 08/10/2011 Nome File: zaberg.exe Dimensione: 45056 byte Esecuzione Automatica: zaber0 MD5: f8209ef1e7c4912563d53f084b1f85dd Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.4 e successivi. Data: 05/11/2011 Nome File: zaberg.exe Dimensione: 53248 byte Esecuzione Automatica: zaber0 MD5: af1a0a01902a942441eb8fd67328b3e6 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.24 e successivi. Data: 07/11/2011 Nome File: zaberg.exe Dimensione: 40960 byte Esecuzione Automatica: zaber0 MD5: cea8c795db8ae851049293e779291e0f Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.25 e successivi. Data: 08/11/2011 Nome File: zaberg.exe Dimensione: 45056 byte Esecuzione Automatica: zaber0 MD5: d181f9216d8b3ae7f114f9d1f813fe75 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.25 e successivi. Data: 10/11/2011 Nome File: zaberg.exe Dimensione: 45056 byte Esecuzione Automatica: zaber0 MD5: a9cd2ba73ed5b431ba8aad56e8d89844 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.27 e successivi. Data: 11/11/2011 Nome File: zaberg.exe Dimensione: 45056 byte Esecuzione Automatica: zaber0 MD5: 4006e3bd17549fcfb071e1778ce9d31f Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.28 e successivi. Data: 14/11/2011 Nome File: zaberg.exe Dimensione: 81920 byte Esecuzione Automatica: zaber0 MD5: cf9f00dab4025b3e73c6e6bf232060f4 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.29 e successivi. Data: 15/11/2011 Nome File: zaberg.exe Dimensione: 81920 byte Esecuzione Automatica: zaber0 MD5: ce5a7fbd48b346378bb74f8271deb9c0 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.30 e successivi. Data: 20/11/2011 Nome File: zaberg.exe Dimensione: 77824 byte Esecuzione Automatica: zaber0 MD5: 9c612adcb360a29a444db6d3add1d85e Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.34 e successivi. Data: 22/11/2011 Nome File: zaberg.exe Dimensione: 73728 byte Esecuzione Automatica: zaber0 MD5: ef43eb073eede8200fe17f041735681f Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.36 e successivi. Data: 22/11/2011 Nome File: zaberg.exe Dimensione: 73728 byte Esecuzione Automatica: zaber0 MD5: f618e2b3dc3870570073de3427e1cce6 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.36 e successivi. Data: 24/11/2011 Nome File: zaberg.exe Dimensione: 45056 byte Esecuzione Automatica: zaber0 MD5: af7c28fd37ddbe2896d35e6f0a92a011 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.38 e successivi. Data: 27/11/2011 Nome File: zaberg.exe Dimensione: 45056 byte Esecuzione Automatica: zaber0 MD5: a329f4dc54922ed54fb8e1c2439655ad Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.39 e successivi. Data: 29/11/2011 Nome File: zaberg.exe Dimensione: 49152 byte Esecuzione Automatica: zaber0 MD5: 82d2c995a12d35ff8212ec39d8df1b63 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.41 e successivi. Data: 07/12/2011 Nome File: zaberg.exe Dimensione: 73728 byte Esecuzione Automatica: zaber0 MD5: 73c8c62c80d70e43be160c8a454060c6 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.47 e successivi. Data: 09/12/2011 Nome File: zaberg.exe Dimensione: 26112 byte Esecuzione Automatica: zaber0 MD5: 5c7bdd47bf32781ee4c19343bbe0e5b0 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.48 e successivi. Data: 19/12/2011 Nome File: zaberg.exe Dimensione: 21504 byte Esecuzione Automatica: zaber0 MD5: 150c9427acd3f01356cb082c90848e80 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.54 e successivi. Data: 20/12/2011 Nome File: zaberg.exe Dimensione: 23040 byte Esecuzione Automatica: zaber0 MD5: 2b1fadd6cff0b89e505d351991868514 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.54 e successivi. Data: 26/12/2011 Nome File: zaberg.exe Dimensione: 23040 byte Esecuzione Automatica: zaber0 MD5: 9e9c30626b5de8348e909dcd32492007 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Descrizione file: Windows application Società: TWX Corp. Nome prodotto: PRP2S Nome file originale: PP2S.EXE Copyright: TWX Corporation. All rights reserved Note aggiuntive: Rimosso da VirIT 7.0.58 e successivi. Data: 26/12/2011 Nome File: zaberg.exe Dimensione: 20992 byte Esecuzione Automatica: zaber0 MD5: 0320f9fe63c4435f944819bd5c651d0b Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.58 e successivi. Data: 27/12/2011 Nome File: zaberg.exe Dimensione: 20480 byte Esecuzione Automatica: zaber0 MD5: 7760c37b739e2c372c284e50774b9119 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.59 e successivi. Data: 27/12/2011 Nome File: zaberg.exe Dimensione: 20992 byte Esecuzione Automatica: zaber0 MD5: 3da01c937e17b975cb83e546b39e17a9 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.58 e successivi. Data: 01/01/2012 Nome File: zaberg.exe Dimensione: 20480 byte Esecuzione Automatica: zaber0 MD5: 8249eccf5409549ca0eefded9991dd99 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.62 e successivi. Data: 04/01/2012 Nome File: zaberg.exe Dimensione: 20992 byte Esecuzione Automatica: zaber0 MD5: 01803aae703f1b73a2f7600d55168f27 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.65 e successivi. Data: 04/01/2012 Nome File: zaberg.exe Dimensione: 27648 byte Esecuzione Automatica: zaber0 MD5: 012aeea0140d9119392707ffb7fabace Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.64 e successivi. Data: 09/01/2012 Nome File: zaberg.exe Dimensione: 22016 byte Esecuzione Automatica: zaber0 MD5: 4c2b33b75a46d8d70c806df87e3f65ae Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.67 e successivi. Data: 11/01/2012 Nome File: zaberg.exe Dimensione: 21504 byte Esecuzione Automatica: zaber0 MD5: a56d76df29a03e2c109f261f4cd97402 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.69 e successivi. Data: 12/01/2012 Nome File: zaberg.exe Dimensione: 21504 byte Esecuzione Automatica: zaber0 MD5: 611e6a3675bd927be9e31b70602e274e Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.69 e successivi. Data: 16/01/2012 Nome File: zaberg.exe Dimensione: 21504 byte Esecuzione Automatica: zaber0 MD5: 03a6273f975bbd098b1e0c7763a40954 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.71 e successivi. Data: 16/01/2012 Nome File: zaberg.exe Dimensione: 21504 byte Esecuzione Automatica: zaber0 MD5: 75c637ac9e50a2077bfb894b17a9cdb8 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.71 e successivi. Data: 18/01/2012 Nome File: zaberg.exe Dimensione: 28672 byte Esecuzione Automatica: zaber0 MD5: ed635869b1353b4df00518a14f60362b Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.73 e successivi. Data: 23/01/2012 Nome File: zaberg.exe Dimensione: 23040 byte Esecuzione Automatica: zaber0 MD5: ee19d0d79e7c0bb8808d206ae928862e Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.76 e successivi. Data: 01/02/2012 Nome File: zaberg.exe Dimensione: 25088 byte Esecuzione Automatica: zaber0 MD5: 492bc22faba062b1a71a5b1d6cc18749 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.83 e successivi. Data: 06/02/2012 Nome File: zaberg.exe Dimensione: 24064 byte Esecuzione Automatica: zaber0 MD5: 33865202c449a62f11a7d4a13d117705 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.87 e successivi. Data: 07/02/2012 Nome File: zaberg.exe Dimensione: 23552 byte Esecuzione Automatica: zaber0 MD5: 5aa36b0be45e3606a5e6743697007b7f Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.88 e successivi. Data: 08/02/2012 Nome File: zaberg.exe Dimensione: 24064 byte Esecuzione Automatica: zaber0 MD5: 4989a6d9c4d78e7b806865f42e2fa3e6 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.89 e successivi. Data: 09/02/2012 Nome File: zaberg.exe Dimensione: 24064 byte Esecuzione Automatica: zaber0 MD5: 822666adcf7007ebc3794d5a1b01a82b Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.90 e successivi. Data: 12/02/2012 Nome File: zaberg.exe Dimensione: 22528 byte Esecuzione Automatica: zaber0 MD5: f2b68494c3bcb3480ce935662c0f3214 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.91 e successivi. Data: 14/02/2012 Nome File: zaberg.exe Dimensione: 21504 byte Esecuzione Automatica: zaber0 MD5: 2f29a88a7f749993b8c5a8a1bd4fce5c Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.92 e successivi. Data: 16/02/2012 Nome File: zaberg.exe Dimensione: 26624 byte Esecuzione Automatica: zaber0 MD5: 09d7b24267743c29c35f7299b0bfb132 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.95 e successivi. Data: 17/02/2012 Nome File: zaberg.exe Dimensione: 19968 byte Esecuzione Automatica: zaber0 MD5: a510fcf8016cc8fc474ab056f9c24419 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.96 e successivi. Data: 22/02/2012 Nome File: zaberg.exe Dimensione: 20992 byte Esecuzione Automatica: zaber0 MD5: 3472e704ba48dc07d6e9a3c15335a3ee Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.0.99 e successivi. Data: 24/02/2012 Nome File: zaberg.exe Dimensione: 24064 byte Esecuzione Automatica: zaber0 MD5: 4e4384e8d4439139075c678079290e75 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.1.00 e successivi. Data: 26/02/2012 Nome File: zaberg.exe Dimensione: 26112 byte Esecuzione Automatica: zaber0 MD5: 4c5039d62b27ecacc9bd41dc54d91bf1 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.1.1 e successivi. Data: 01/03/2012 Nome File: zaberg.exe Dimensione: 31232 byte Esecuzione Automatica: zaber0 MD5: 4a001d28d428111d47b503d8c4711973 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.1.4 e successivi. Data: 16/03/2012 Nome File: zaberg.exe Dimensione: 17920 byte Esecuzione Automatica: zaber0 MD5: 7798d114a94083b9b9869e12f8080969 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Descrizione file: HuirevertSoft ?ltd Società: HuirevertSof Nome prodotto: HuirevertSoft ?ltd Nome file originale: qvbmhrfpr.ex Copyright: HuirevertSoft Copyright ? 2006-2010 All Rights Reserved Note aggiuntive: Rimosso da VirIT 7.1.16 e successivi. Data: 18/03/2012 Nome File: zaberg.exe Dimensione: 32256 byte Esecuzione Automatica: zaber0 MD5: 2bb159f87e68fd3498f52265e39093c1 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.1.16 e successivi. Data: 23/03/2012 Nome File: zaberg.exe Dimensione: 24064 byte Esecuzione Automatica: zaber0 MD5: c7c399321abb23486f6bfc4039606460 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Descrizione file: hitachi Phone Dialer Società: hitachi corp. Nome prodotto: hitachi Nome file originale: DIALER.EXE Note aggiuntive: Rimosso da VirIT 7.1.21 e successivi. Data: 30/03/2012 Nome File: zaberg.exe Dimensione: 22528 byte Esecuzione Automatica: zaber0 MD5: 8e2d25a914c71fea4c870c0b67f644d8 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Descrizione file: HDoretebyq ?ltd Società: HDoreteby Nome prodotto: HDoretebyq ?ltd Nome file originale: akfwyy.ex Copyright: HDoretebyq Copyright ? 2006-2010 All Rights Reserved Note aggiuntive: Rimosso da VirIT 7.1.25 e successivi. Data: 01/04/2012 Nome File: zaberg.exe Dimensione: 19456 byte Esecuzione Automatica: zaber0 MD5: 6eb27e4359fef8378a64d1caabc7c36d Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Descrizione file: noverWare SoftWare ? Società: noverWar Nome prodotto: noverWare SoftWare ? Nome file originale: kbbtmzi.ex Copyright: noverWare Copyright ? 2006-2010 All Rights Reserved Note aggiuntive: Rimosso da VirIT 7.1.26 e successivi. Data: 04/04/2012 Nome File: zaberg.exe Dimensione: 23040 byte Esecuzione Automatica: zaber0 MD5: 0b4d4c12767936cd7ff60c8979ec5c5f Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Descrizione file: maresoftWare SoftWare ? Società: maresoftWar Nome prodotto: maresoftWare SoftWare ? Nome file originale: sjscwe.ex Copyright: maresoftWare Copyright ? 2006-2010 All Rights Reserved Note aggiuntive: Rimosso da VirIT 7.1.28 e successivi. Data: 10/04/2012 Nome File: zaberg.exe Dimensione: 19456 byte Esecuzione Automatica: zaber0 MD5: 575f811273c1e0119533cbdfa3bfa544 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Descrizione file: BlowerCheck SoftWare ? Società: BlowerChec Nome prodotto: BlowerCheck SoftWare ? Nome file originale: sbdcly.ex Copyright: BlowerCheck Copyright ? 2006-2010 All Rights Reserved Note aggiuntive: Rimosso da VirIT 7.1.31 e successivi. Data: 11/04/2012 Nome File: zaberg.exe Dimensione: 22528 byte Esecuzione Automatica: zaber0 MD5: 2c51c6be0aecaa69573728226757dc78 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Descrizione file: ITCloser SoftWare ? Società: ITClose Nome prodotto: ITCloser SoftWare ? Nome file originale: uzydbsj.ex Copyright: ITCloser Copyright ? 2006-2010 All Rights Reserved Note aggiuntive: Rimosso da VirIT 7.1.33 e successivi. Data: 14/04/2012 Nome File: zaberg.exe Dimensione: 18944 byte Esecuzione Automatica: zaber0 MD5: ddc6537965172efa66b7ced4315c2420 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Descrizione file: insureWare SoftWare ? Società: insureWar Nome prodotto: insureWare SoftWare ? Nome file originale: mygvl.ex Copyright: insureWare Copyright ? 2006-2010 All Rights Reserved Note aggiuntive: Rimosso da VirIT 7.1.35 e successivi. Data: 16/04/2012 Nome File: zaberg.exe Dimensione: 17408 byte Esecuzione Automatica: zaber0 MD5: d34f40f99a8eaa1c5589d130d8689051 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Descrizione file: lastFiret SoftWare ? Società: lastFire Nome prodotto: lastFiret SoftWare ? Nome file originale: ocrlv.ex Copyright: lastFiret ? 2010-201 Note aggiuntive: Rimosso da VirIT 7.1.35 e successivi. Data: 25/04/2012 Nome File: zaberg.exe Dimensione: 23552 byte Esecuzione Automatica: zaber0 MD5: 95b48809a3c03bb3ca258894bb7cf865 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.1.42 e successivi. Data: 30/04/2012 Nome File: zaberg.exe Dimensione: 22016 byte Esecuzione Automatica: zaber0 MD5: abb28b4b980a60fb7c384f6b559769a0 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.1.45 e successivi. Data: 02/05/2012 Nome File: zaberg.exe Dimensione: 27136 byte Esecuzione Automatica: zaber0 MD5: 9a8419cdaa92d48b3f8225044fbefebd Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.1.45 e successivi. Data: 02/05/2012 Nome File: zaberg.exe Dimensione: 23552 byte Esecuzione Automatica: zaber0 MD5: 718a7b87927ee314a75843af468c9fd4 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.1.45 e successivi. Data: 04/05/2012 Nome File: zaberg.exe Dimensione: 38400 byte Esecuzione Automatica: zaber0 MD5: 76049706c41ff609b2bfecfc6e642118 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.1.48 e successivi. Data: 11/05/2012 Nome File: zaberg.exe Dimensione: 24576 byte Esecuzione Automatica: zaber0 MD5: abd6667056b6ffa685e5a9a68daebf61 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.1.52 e successivi. Data: 31/05/2012 Nome File: zaberg.exe Dimensione: 49152 byte Esecuzione Automatica: zaber0 MD5: cae29e4898204e1e61b97c43e7eb3b7f Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.1.66 e successivi. Data: 01/06/2012 Nome File: zaberg.exe Dimensione: 40960 byte Esecuzione Automatica: zaber0 MD5: a07c9acd0d1f256f7152afb295e5a23b Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.1.68 e successivi. Data: 08/06/2012 Nome File: zaberg.exe Dimensione: 40960 byte Esecuzione Automatica: zaber0 MD5: d317782adf2f8c616e86db10fcb2a027 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.1.72 e successivi. Data: 18/06/2012 Nome File: zaberg.exe Dimensione: 44032 byte Esecuzione Automatica: zaber0 MD5: 07b98cff5cf911ef959212e13d233dc2 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.1.79 e successivi. Data: 25/06/2012 Nome File: zaberg.exe Dimensione: 19968 byte Esecuzione Automatica: zaber0 MD5: b1ec134099d4614785f55382fc46d71b Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Descrizione file: SyaSoft SoftWare Società: SyaSof Nome prodotto: SyaSoft SoftWare Nome file originale: ycelyzgesl.ex Copyright: SyaSoft ? 2010-201 Note aggiuntive: Rimosso da VirIT 7.1.84 e successivi. Data: 14/07/2012 Nome File: zaberg.exe Dimensione: 15880 byte Esecuzione Automatica: zaber0 MD5: dd719d3980681679f1c27aa2a0d0d9b9 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.1.98 e successivi. Data: 22/08/2012 Nome File: zaberg.exe Dimensione: 19456 byte Esecuzione Automatica: zaber0 MD5: c14c75705b2e61e4e329014fd86e3629 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.2.24 e successivi. Data: 12/09/2012 Nome File: zaberg.exe Dimensione: 22528 byte Esecuzione Automatica: zaber0 MD5: 94d51fa8104934a980fce14662987438 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Note aggiuntive: Rimosso da VirIT 7.2.39 e successivi. Data: 24/09/2012 Nome File: zaberg.exe Dimensione: 62464 byte Esecuzione Automatica: zaber0 MD5: 8f1525b14ab158510909f95d0ccc8663 Descrizione: Il Trojan.Win32.Agent.DJE si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [zaber0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE Descrizione file: Changeici Società: Changeici Nome prodotto: Changeici Nome file originale: Changeici Copyright: Changeici Note aggiuntive: Rimosso da VirIT 7.2.47 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |