Scheda malware: Trojan.Win32.Agent.DXY
Nome: Trojan.Win32.Agent.DXY
Data: 02/01/2013Tipologia: Trojan Nome File: AdvService.exe Dimensione: 434176 byte Esecuzione Automatica: SrvAd - SrvAd MD5: 537915886b2e5e354ffa86c39e30f05b Descrizione: Il Trojan.Win32.Agent.DXY si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDOWS\ADVSERVICE.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SrvAd [ImagePath] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDOWS\ADVSERVICE.EXE [Description] = SrvAd Note aggiuntive: Rimosso da VirIT 7.3.16 e successivi. Data: 03/01/2013 Nome File: AdvService.exe Dimensione: 167424 byte Esecuzione Automatica: SrvAd - SrvAd MD5: dc9ab48aebd3243139216e3bd11e5c74 Descrizione: Il Trojan.Win32.Agent.DXY si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDOWS\ADVSERVICE.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SrvAd [ImagePath] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDOWS\ADVSERVICE.EXE [Description] = SrvAd Note aggiuntive: Rimosso da VirIT 7.3.16 e successivi. Data: 10/01/2013 Nome File: AdvService.exe Dimensione: 186368 byte Esecuzione Automatica: SrvAd - SrvAd MD5: feb1422de9f61fef88aa4e932a4daddd Descrizione: Il Trojan.Win32.Agent.DXY si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\WINDOWS\ADVSERVICE.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SrvAd [ImagePath] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\WINDOWS\ADVSERVICE.EXE [Description] = SrvAd Note aggiuntive: Rimosso da VirIT 7.3.22 e successivi. Data: 28/08/2013 Nome File: AdvService.exe Dimensione: 167424 byte Esecuzione Automatica: SrvAd - SrvAd MD5: 3a793f4c94e32625dfe7cc0eabd5498a Descrizione: Il Trojan.Win32.Agent.DXY si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\WINDOWS\ADVSERVICE.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SrvAd [ImagePath] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\WINDOWS\ADVSERVICE.EXE [Description] = SrvAd Note aggiuntive: Rimosso da VirIT 7.4.82 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |