Scheda malware: Backdoor.Agent.A
Nome: Backdoor.Agent.A
Data: 07/06/2005Tipologia: Backdoor Stato: X Nome File: svchost.exe Dimensione: 66560 byte Esecuzione Automatica: WindowsUpdate Note aggiuntive: Rimosso da VirIT 5.2.22 e successivi. Data: 03/04/2012 Nome File: win32dell.exe Dimensione: 592564 byte Esecuzione Automatica: WindowsUpdate MD5: 0200770298698b7b74e6752edd9f6a90 Descrizione: Il Backdoor.Agent.A si copia in %USERPROFILE%\DATI APPLICAZIONI\WIN32DELL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [WindowsUpdate] = %USERPROFILE%\DATI APPLICAZIONI\WIN32DELL.EXE Nome prodotto: Progetto1 Nome file originale: Koskos.exe Note aggiuntive: Rimosso da VirIT 7.1.27 e successivi. Data: 03/09/2013 Nome File: svchost.exe Dimensione: 125440 byte Esecuzione Automatica: WindowsUpdate MD5: 51b4b60ea83d677dff094bb886fb1344 Descrizione: Il Backdoor.Agent.A si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\WINDOWS\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [WindowsUpdate] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\WINDOWS\SVCHOST.EXE Note aggiuntive: Rimosso da VirIT 7.4.85 e successivi. Data: 04/09/2013 Nome File: svchost.exe Dimensione: 46214 byte Esecuzione Automatica: WindowsUpdate MD5: a216ffe21d2b442e21e0326ed536cb1e Descrizione: Il Backdoor.Agent.A si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDOWS\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [WindowsUpdate] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDOWS\SVCHOST.EXE Note aggiuntive: Rimosso da VirIT 7.4.86 e successivi. Data: 14/11/2013 Nome File: SVCHOST.EXE Dimensione: 118784 byte Esecuzione Automatica: WindowsUpdate MD5: 1cd012cc43764d640c3f0b9207b44af8 Descrizione: Il Backdoor.Agent.A si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDOWS\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [WindowsUpdate] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDOWS\SVCHOST.EXE Note aggiuntive: Rimosso da VirIT 7.5.38 e successivi. Data: 11/12/2013 Nome File: SVCHOST.EXE Dimensione: 81920 byte Esecuzione Automatica: WindowsUpdate MD5: 7815f2e4addcacc4bd63844df338a686 Descrizione: Il Backdoor.Agent.A si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDOWS\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [WindowsUpdate] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDOWS\SVCHOST.EXE Descrizione file: Produktions?bersch?ssen Società: Tim Kosse Nome prodotto: Musikeffekte Nome file originale: Giusina.exe Copyright: bewerbendes Note aggiuntive: Rimosso da VirIT 7.5.57 e successivi. Data: 18/12/2013 Nome File: SVCHOST.EXE Dimensione: 46080 byte Esecuzione Automatica: WindowsUpdate MD5: 6fc522c7bad8867b807152637a278f82 Descrizione: Il Backdoor.Agent.A si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDOWS\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [WindowsUpdate] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDOWS\SVCHOST.EXE Note aggiuntive: Rimosso da VirIT 7.5.62 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |