Scheda malware: Trojan.Win32.Agent.DYI
Nome: Trojan.Win32.Agent.DYI
Data: 15/01/2013Tipologia: Trojan Nome File: RegSrvc.exe Dimensione: 1263616 byte Esecuzione Automatica: HControlUser MD5: de535330fd3a57b5246a2f045088796c Descrizione: Il Trojan.Win32.Agent.DYI si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\REGSRVC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [HControlUser] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\REGSRVC.EXE Note aggiuntive: Rimosso da VirIT 7.3.24 e successivi. Data: 18/01/2013 Nome File: RegSrvc.exe Dimensione: 1377280 byte Esecuzione Automatica: HControlUser MD5: 3f93cd3465182d71ea0bb280ebeb6122 Descrizione: Il Trojan.Win32.Agent.DYI si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\REGSRVC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [HControlUser] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\REGSRVC.EXE Note aggiuntive: Rimosso da VirIT 7.3.27 e successivi. Data: 21/06/2013 Nome File: taskeng.exe Dimensione: 1577984 byte Esecuzione Automatica: HControlUser MD5: 783775b2739dce11afd7933e2db83957 Descrizione: Il Trojan.Win32.Agent.DYI si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\TASKENG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [HControlUser] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\TASKENG.EXE Note aggiuntive: Rimosso da VirIT 7.4.34 e successivi. Data: 24/06/2013 Nome File: taskeng.exe Dimensione: 1410560 byte Esecuzione Automatica: HControlUser MD5: ed634e1509b9083efb1828f1f3059ddb Descrizione: Il Trojan.Win32.Agent.DYI si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\TASKENG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [HControlUser] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\TASKENG.EXE Note aggiuntive: Rimosso da VirIT 7.4.35 e successivi. Data: 08/07/2013 Nome File: taskeng.exe Dimensione: 1417216 byte Esecuzione Automatica: HControlUser MD5: a8bb144219f2f17eab64a9ff0b67ba5c Descrizione: Il Trojan.Win32.Agent.DYI si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\TASKENG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [HControlUser] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\TASKENG.EXE Note aggiuntive: Rimosso da VirIT 7.4.46 e successivi. Data: 22/07/2013 Nome File: taskeng.exe Dimensione: 1164800 byte Esecuzione Automatica: HControlUser MD5: aeb641f4082bcdfd51d3ab231e8ae5c4 Descrizione: Il Trojan.Win32.Agent.DYI si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\TASKENG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [HControlUser] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\TASKENG.EXE Note aggiuntive: Rimosso da VirIT 7.4.56 e successivi. Data: 19/08/2013 Nome File: taskeng.exe Dimensione: 1590272 byte Esecuzione Automatica: HControlUser MD5: 9dfa8c80a2dfa7196eb12b69fadb3b88 Descrizione: Il Trojan.Win32.Agent.DYI si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\TASKENG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [HControlUser] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\TASKENG.EXE Note aggiuntive: Rimosso da VirIT 7.4.75 e successivi. Data: 10/09/2013 Nome File: taskeng.exe Dimensione: 1416192 byte Esecuzione Automatica: HControlUser MD5: 38772b6692225b59ff9d5b2f8ef09010 Descrizione: Il Trojan.Win32.Agent.DYI si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\TASKENG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [HControlUser] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\TASKENG.EXE Note aggiuntive: Rimosso da VirIT 7.4.90 e successivi. Data: 01/10/2013 Nome File: TASKENG.EXE Dimensione: 2152960 byte Esecuzione Automatica: HControlUser MD5: 7caa2fac3a6abf779b832af58f56ed15 Descrizione: Il Trojan.Win32.Agent.DYI si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\TASKENG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [HControlUser] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\TASKENG.EXE Note aggiuntive: Rimosso da VirIT 7.5.5 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |