Scheda malware: Trojan.Win32.Agent.DUB
Nome: Trojan.Win32.Agent.DUB
Data: 29/06/2012Tipologia: Trojan Nome File: csrssr.exe Dimensione: 196608 byte Esecuzione Automatica: Microsoft Windows Hosting Service MD5: a158dfe37c545c99cd2e5b508d9a209f Descrizione: Il Trojan.Win32.Agent.DUB si copia in %USERPROFILE%\IMPOST~1\TEMP\CSRSSR.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows Hosting Service] = %USERPROFILE%\IMPOST~1\TEMP\CSRSSR.EXE Descrizione file: Nome file originale: DevSpace.exe Copyright: Copyright ? Microsoft 2010 Note aggiuntive: Rimosso da VirIT 7.1.87 e successivi. Data: 08/07/2013 Nome File: csrss.exe Dimensione: 625664 byte Esecuzione Automatica: Microsoft Windows Hosting Service MD5: 15a8aa2c8af90286ca9b4d31f42033af Descrizione: Il Trojan.Win32.Agent.DUB si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\CSRSS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows Hosting Service] = %USERPROFILE%\APPDATA\LOCAL\TEMP\CSRSS.EXE Descrizione file: Advanced Software Submission Application Società: Rudenko Software Nome prodotto: RoboSoft Nome file originale: RoboSoft.exe Copyright: Rudenko Software Note aggiuntive: Rimosso da VirIT 7.4.46 e successivi. Data: 18/10/2013 Nome File: CSRSS.EXE Dimensione: 570437 byte Esecuzione Automatica: Microsoft Windows Hosting Service MD5: 6544d98b21807dad296930aa89198485 Descrizione: Il Trojan.Win32.Agent.DUB si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\CSRSS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows Hosting Service] = %USERPROFILE%\APPDATA\LOCAL\TEMP\CSRSS.EXE Note aggiuntive: Rimosso da VirIT 7.5.18 e successivi. Data: 14/11/2013 Nome File: CSRSS.EXE Dimensione: 263545 byte Esecuzione Automatica: Microsoft Windows Hosting Service MD5: 8c31c7ef9c20e92f6e4fcaab9e0e9241 Descrizione: Il Trojan.Win32.Agent.DUB si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\CSRSS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows Hosting Service] = %USERPROFILE%\APPDATA\LOCAL\TEMP\CSRSS.EXE Note aggiuntive: Rimosso da VirIT 7.5.38 e successivi. Data: 14/11/2013 Nome File: CSRSS.EXE Dimensione: 565248 byte Esecuzione Automatica: Microsoft Windows Hosting Service MD5: fd4c3e0101dc5ac48c405df594f1e0d9 Descrizione: Il Trojan.Win32.Agent.DUB si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\CSRSS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows Hosting Service] = %USERPROFILE%\APPDATA\LOCAL\TEMP\CSRSS.EXE Note aggiuntive: Rimosso da VirIT 7.5.37 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |