Scheda malware: Trojan.Win32.Agent.CGC
Nome: Trojan.Win32.Agent.CGC
Data: 16/04/2011Tipologia: Trojan Nome File: server.exe Dimensione: 84624 byte Esecuzione Automatica: {9D71D88C-C598-4935-C5D1-43AA4DB90836} MD5: 58524d035bd0a879a125e70c5c8f2fc9 Descrizione: Il Trojan.Win32.Agent.CGC si copia in %PROGRAMFILES%\BIFROST\SERVER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components [{9D71D88C-C598-4935-C5D1-43AA4DB90836}] = %PROGRAMFILES%\BIFROST\SERVER.EXE S Descrizione file: syncui Società: Microsoft Nome prodotto: syncui Nome file originale: syncui.exe Copyright: Copyright ? Microsoft 2010 Note aggiuntive: Rimosso da VirIT 6.8.84 e successivi. Data: 04/09/2012 Nome File: server.exe Dimensione: 254333 byte Esecuzione Automatica: {9D71D88C-C598-4935-C5D1-43AA4DB90836} MD5: 67597653e940e96ea98fad9d7331485e Descrizione: Il Trojan.Win32.Agent.CGC si copia in %PROGRAMFILES%\BIFROST\SERVER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components [{9D71D88C-C598-4935-C5D1-43AA4DB90836}] = %PROGRAMFILES%\BIFROST\SERVER.EXE S Descrizione file: Odsfhdf Società: SHDFhd Nome prodotto: JSDFhJDfbh Nome file originale: JiHeD.exe Copyright: HJSDF Note aggiuntive: Rimosso da VirIT 7.2.33 e successivi. Data: 22/03/2013 Nome File: server.exe Dimensione: 485757 byte Esecuzione Automatica: {9D71D88C-C598-4935-C5D1-43AA4DB90836} MD5: 09a16fbfc1605ed4d8f1cb5a20a8c2a5 Descrizione: Il Trojan.Win32.Agent.CGC si copia in %PROGRAMFILES%\BIFROST\SERVER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components [{9D71D88C-C598-4935-C5D1-43AA4DB90836}] = %PROGRAMFILES%\BIFROST\SERVER.EXE S Descrizione file: KojY1X089Ddhk2G143p20uUtJvH2i9y4D4ODWpqVF71S Società: lP82PW40SYT3YZNZT6NBjb9URl7sXxvQfdbSdusf435MDeHs Nome prodotto: OLeUuTQTMd6TvNqW2Gus498 Nome file originale: %USERPROFILE%\Desktop\hahahha.packed.exe Copyright: Ti2Q933jBD71Yq6R6g82t6Cu82 Note aggiuntive: Rimosso da VirIT 7.3.72 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |