Scheda malware: Trojan.Win32.Agent.DTZ
Nome: Trojan.Win32.Agent.DTZ
Data: 01/07/2012Tipologia: Trojan Nome File: svchost.exe Dimensione: 54272 byte Esecuzione Automatica: UpdateSvchost MD5: cf5b21465f978136eb9ef48ffb143191 Descrizione: Il Trojan.Win32.Agent.DTZ si copia in %USERPROFILE%\DATI APPLICAZIONI\NIGHTUPDATE\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpdateSvchost] = %USERPROFILE%\DATI APPLICAZIONI\NIGHTUPDATE\SVCHOST.EXE Note aggiuntive: Rimosso da VirIT 7.1.88 e successivi. Data: 02/07/2012 Nome File: svchost.exe Dimensione: 55808 byte Esecuzione Automatica: UpdateSvchost MD5: 088a78418ac30aa12653b423d1c6c774 Descrizione: Il Trojan.Win32.Agent.DTZ si copia in %USERPROFILE%\DATI APPLICAZIONI\NIGHTUPDATE\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpdateSvchost] = %USERPROFILE%\DATI APPLICAZIONI\NIGHTUPDATE\SVCHOST.EXE Descrizione file: Over-whelmed Twins2011 Società: Seventeam Nome prodotto: Over-whelmed Twins2011 Nome file originale: over-whelmedtwins2011.exe Copyright: Seventeam Note aggiuntive: Rimosso da VirIT 7.1.89 e successivi. Data: 30/12/2013 Nome File: SVCHOST.EXE Dimensione: 153088 byte Esecuzione Automatica: UpdateSvchost MD5: 291a75f8e6e733e55649c1de02f7e9b2 Descrizione: Il Trojan.Win32.Agent.DTZ si copia in %USERPROFILE%\DATI APPLICAZIONI\NIGHTUPDATE\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpdateSvchost] = %USERPROFILE%\DATI APPLICAZIONI\NIGHTUPDATE\SVCHOST.EXE Note aggiuntive: Rimosso da VirIT 7.5.69 e successivi. Data: 03/01/2014 Nome File: SVCHOST.EXE Dimensione: 133288 byte Esecuzione Automatica: UpdateSvchost MD5: aea98d6d95347ea21d61fd7d610f1042 Descrizione: Il Trojan.Win32.Agent.DTZ si copia in %USERPROFILE%\DATI APPLICAZIONI\NIGHTUPDATE\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpdateSvchost] = %USERPROFILE%\DATI APPLICAZIONI\NIGHTUPDATE\SVCHOST.EXE Note aggiuntive: Rimosso da VirIT 7.5.72 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |