Scheda malware: Trojan.Win32.Agent.ECF
Nome: Trojan.Win32.Agent.ECF
Data: 12/08/2013Tipologia: Trojan Nome File: C_855E.dll Dimensione: 541696 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\jtnhbnpw.job MD5: 202458b71343282676f2f93db6917ffe Descrizione: Il Trojan.Win32.Agent.ECF si copia in %SYSTEMROOT%\SYSTEM32\C_855E.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\jtnhbnpw.job] = %SYSTEMROOT%\SYSTEM32\RUNDLL32.EXE "%SYSTEMROOT%\SYSTEM32\C_855E.DLL",GRFJWRO Note aggiuntive: Rimosso da VirIT 7.4.70 e successivi. Data: 16/08/2013 Nome File: prnqctlf.dll Dimensione: 459776 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Kifvhnac.job MD5: 6f1009d40c1ec15e8e2901ea671dfe09 Descrizione: Il Trojan.Win32.Agent.ECF si copia in %SYSTEMROOT%\SYSTEM32\PRNQCTLF.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Kifvhnac.job] = %SYSTEMROOT%\SYSTEM32\RUNDLL32.EXE "%SYSTEMROOT%\SYSTEM32\PRNQCTLF.DLL",TWBZSDQQNZ Note aggiuntive: Rimosso da VirIT 7.4.73 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |