Scheda malware: Trojan.Win32.Agent.EHS
Nome: Trojan.Win32.Agent.EHS
Data: 07/01/2014Tipologia: Trojan Nome File: MODCDA.CPL Dimensione: 657408 byte Esecuzione Automatica: JavaUpdateIsa65 MD5: 9874fc8280c8d24933ab6c1d32b36406 Descrizione: Il Trojan.Win32.Agent.EHS si copia in C:\PROGRAMSYSTEM65\TMP\MODCDA.CPL Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [JavaUpdateIsa65] = C:\PROGRAMSYSTEM65\TMP\MODCDA.CPL Note aggiuntive: Rimosso da VirIT 7.5.74 e successivi. Data: 07/01/2014 Nome File: MODCDY.CPL Dimensione: 1272832 byte Esecuzione Automatica: JavaUpdateIsy64 MD5: f59945d9ee31269e8355ff202b2019ba Descrizione: Il Trojan.Win32.Agent.EHS si copia in C:\PROGRAMSYSTEM64\RESTRIT\MODCDY.CPL Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [JavaUpdateIsy64] = C:\PROGRAMSYSTEM64\RESTRIT\MODCDY.CPL Note aggiuntive: Rimosso da VirIT 7.5.74 e successivi. Data: 07/01/2014 Nome File: MODCDA.CPL Dimensione: 657408 byte Esecuzione Automatica: JavaUpdateIsa64 MD5: 7982705f4d615b825c4cf17680dc25d2 Descrizione: Il Trojan.Win32.Agent.EHS si copia in C:\PROGRAMSYSTEM64\TMP\MODCDA.CPL Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [JavaUpdateIsa64] = C:\PROGRAMSYSTEM64\TMP\MODCDA.CPL Note aggiuntive: Rimosso da VirIT 7.5.74 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |