Scheda malware: Trojan.Win32.Agent.EFC
Nome: Trojan.Win32.Agent.EFC
Data: 12/11/2013Tipologia: Trojan Nome File: DXUISUZ.EXE Dimensione: 82085 byte Esecuzione Automatica: 47612 MD5: 2b98fc188d8dadd4da80c786ee605cc0 Descrizione: Il Trojan.Win32.Agent.EFC si copia in %USERPROFILE%\DXUISUZ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [47612] = %USERPROFILE%\DXUISUZ.EXE Società: adertyujnh Nome prodotto: fgbvhnjuiyt Note aggiuntive: Rimosso da VirIT 7.5.36 e successivi. Data: 13/11/2013 Nome File: DMUTIL1.DLL Dimensione: 111616 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\rbaiyq.job MD5: faa7ca63d7e0bd04a8ebee9c2f283ecf Descrizione: Il Trojan.Win32.Agent.EFC si copia in %SYSTEMROOT%\SYSTEM32\DMUTIL1.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\rbaiyq.job] = %SYSTEMROOT%\SYSTEM32\RUNDLL32.EXE "%SYSTEMROOT%\SYSTEM32\DMUTIL1.DLL",EJBROOM Note aggiuntive: Rimosso da VirIT 7.5.37 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |