Scheda malware: Trojan.Win32.Agent.ECM
Nome: Trojan.Win32.Agent.ECM
Data: 26/08/2013Tipologia: Trojan Nome File: svchost.exe Dimensione: 57344 byte Esecuzione Automatica: YahooSystem MD5: 6ba9d13675a684ca4fe26619f831b060 Descrizione: Il Trojan.Win32.Agent.ECM si copia in %USERPROFILE%\APPDATA\ROAMING\{1F7DD4F-00AA0-BDCD}\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [YahooSystem] = %USERPROFILE%\APPDATA\ROAMING\{1F7DD4F-00AA0-BDCD}\SVCHOST.EXE Descrizione file: Flash Service Società: Syntax Corporation Nome prodotto: Flash Syntax Nome file originale: FalshUP.exe Note aggiuntive: Rimosso da VirIT 7.4.79 e successivi. Data: 04/09/2013 Nome File: svchost.exe Dimensione: 69632 byte Esecuzione Automatica: YahooSystems MD5: de9c1b280889a21eb5f98d2068da48e4 Descrizione: Il Trojan.Win32.Agent.ECM si copia in %USERPROFILE%\DATI APPLICAZIONI\{1F7DD4F-00AA0-BDCD}\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [YahooSystems] = %USERPROFILE%\DATI APPLICAZIONI\{1F7DD4F-00AA0-BDCD}\SVCHOST.EXE Descrizione file: Flash Services Società: Syntaxes Corporations Nome prodotto: Flash Syntaxes Nome file originale: ESPWD7sOpIE.exe Note aggiuntive: Rimosso da VirIT 7.4.87 e successivi. Data: 18/09/2013 Nome File: svchost.exe Dimensione: 122880 byte Esecuzione Automatica: YahooSystems MD5: 7d4b81239cf07c042cd3b9a9fd8a1bd4 Descrizione: Il Trojan.Win32.Agent.ECM si copia in %USERPROFILE%\APPDATA\ROAMING\{1F7DD4F-00AA0-BDCD}\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [YahooSystems] = %USERPROFILE%\APPDATA\ROAMING\{1F7DD4F-00AA0-BDCD}\SVCHOST.EXE Descrizione file: Flash Services Società: Syntaxes Corporations Nome prodotto: Flash Syntaxes Nome file originale: E5wQmTFo30nPj.exe Note aggiuntive: Rimosso da VirIT 7.4.97 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |