Scheda malware: Trojan.Win32.Agent.EDF
Nome: Trojan.Win32.Agent.EDF
Data: 16/09/2013Tipologia: Trojan Nome File: dxhhwbun.exe Dimensione: 44032 byte Esecuzione Automatica: 5933 MD5: d3db0f7c98629ead41b81e2cb20260ae Descrizione: Il Trojan.Win32.Agent.EDF si copia in %USERPROFILE%\DXHHWBUN.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [5933] = %USERPROFILE%\DXHHWBUN.EXE Note aggiuntive: Rimosso da VirIT 7.4.95 e successivi. Data: 16/09/2013 Nome File: dxiodn.exe Dimensione: 106496 byte Esecuzione Automatica: 60528 MD5: 2fc875546eea758fa39ac10857844abd Descrizione: Il Trojan.Win32.Agent.EDF si copia in C:\PROGRA~2\DXIODN.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [60528] = C:\PROGRA~2\DXIODN.EXE Descrizione file: Adobe Società: Office Corporations Nome prodotto: Power Servicesx Nome file originale: EP1hONyRRiiAg.exe Note aggiuntive: Rimosso da VirIT 7.4.95 e successivi. Data: 17/09/2013 Nome File: dxweidsuz.exe Dimensione: 102400 byte Esecuzione Automatica: 43560 MD5: 4efb9e66e61c055e3430a1a3fa1748ac Descrizione: Il Trojan.Win32.Agent.EDF si copia in %USERPROFILE%\DXWEIDSUZ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [43560] = %USERPROFILE%\DXWEIDSUZ.EXE Descrizione file: Flash Services Società: Syntaxes Corporations Nome prodotto: Flash Syntaxes Nome file originale: DT8QxagI2D.exe Note aggiuntive: Rimosso da VirIT 7.4.95 e successivi. Data: 17/09/2013 Nome File: dxedhgpn.exe Dimensione: 102400 byte Esecuzione Automatica: 43560 MD5: 261fedf6dc95e3eb2fa289b297cd8554 Descrizione: Il Trojan.Win32.Agent.EDF si copia in %USERPROFILE%\DXEDHGPN.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [43560] = %USERPROFILE%\DXEDHGPN.EXE Descrizione file: Adobe Enterprise Società: Office Corporations Nome prodotto: Power Services Nome file originale: VAp6h2Gq5i8Pdp.exe Note aggiuntive: Rimosso da VirIT 7.4.95 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |