Scheda malware: Trojan.Win32.Agent.DNT
Nome: Trojan.Win32.Agent.DNT
Data: 26/01/2012Tipologia: Trojan Nome File: svcnost.exe Dimensione: 122376 byte Esecuzione Automatica: Windows Init MD5: a7fca4e8202d7bc575fd9f393b8fea36 Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\XW3CY3RHOVWKAEJBJFKSRP22MZZNZEOW2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\XW3CY3RHOVWKAEJBJFKSRP22MZZNZEOW2\SVCNOST.EXE Descrizione file: Windows Write Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: write Copyright: Copyright (C) Microsoft Corp. 1981-1999 Note aggiuntive: Rimosso da VirIT 7.0.79 e successivi. Data: 26/01/2012 Nome File: svcnost.exe Dimensione: 122888 byte Esecuzione Automatica: Windows Init MD5: 3fdfa8f77f9ff2232781f5423b6e72c6 Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\XNFVFUUGKMBU33VJEVXGD1PBGK12WLZY2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\XNFVFUUGKMBU33VJEVXGD1PBGK12WLZY2\SVCNOST.EXE Descrizione file: Windows Write Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: write Copyright: Copyright (C) Microsoft Corp. 1981-1999 Note aggiuntive: Rimosso da VirIT 7.0.79 e successivi. Data: 29/01/2012 Nome File: svcnost.exe Dimensione: 122904 byte Esecuzione Automatica: Windows Init MD5: ecd5ebb11bcdc448b2d5535882ff38fc Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\XWMQEUP1RKQA2QJ1KAW2KYWCYFVSEVIR2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\XWMQEUP1RKQA2QJ1KAW2KYWCYFVSEVIR2\SVCNOST.EXE Descrizione file: Windows Write Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: write Copyright: Copyright (C) Microsoft Corp. 1981-1999 Note aggiuntive: Rimosso da VirIT 7.0.81 e successivi. Data: 30/01/2012 Nome File: svcnost.exe Dimensione: 120344 byte Esecuzione Automatica: Windows Init MD5: 015324c62f3f8034eda0cec51c94a48f Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\X1VUDXOCUGKEGX1EB2OKVQIZ3NSBIQ2Y2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\X1VUDXOCUGKEGX1EB2OKVQIZ3NSBIQ2Y2\SVCNOST.EXE Descrizione file: Windows Write Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: write Copyright: Copyright (C) Microsoft Corp. 1981-1999 Note aggiuntive: Rimosso da VirIT 7.0.81 e successivi. Data: 30/01/2012 Nome File: svcnost.exe Dimensione: 120344 byte Esecuzione Automatica: Windows Init MD5: 3af7d9423d36333db40a69a184840ba3 Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\XXOEQWA12DHQWCOCVLTWH2USGST3JCDB2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\XXOEQWA12DHQWCOCVLTWH2USGST3JCDB2\SVCNOST.EXE Descrizione file: Windows Write Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: write Copyright: Copyright (C) Microsoft Corp. 1981-1999 Note aggiuntive: Rimosso da VirIT 7.0.81 e successivi. Data: 08/03/2012 Nome File: svcnost.exe Dimensione: 100872 byte Esecuzione Automatica: Windows Init MD5: 89c85599d74f7e8f713601ef093be93c Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\XK31JGZMMZLSO1YA2VUP2IULUZKGZJHN2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\XK31JGZMMZLSO1YA2VUP2IULUZKGZJHN2\SVCNOST.EXE Descrizione file: ase (r) Windows Based Script Host Società: ase Corporation Nome prodotto: ase (r) Windows Script Host Nome file originale: wscript.exe Copyright: Copyright ? ase Corp. 1999 Note aggiuntive: Rimosso da VirIT 7.1.9 e successivi. Data: 09/03/2012 Nome File: svcnost.exe Dimensione: 100872 byte Esecuzione Automatica: Windows Init MD5: 42a24a2a3a33b90f48f8d0b0c639e82d Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\XXLRRYYBNYPKEOGISIPC112ZLK12VEEX2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\XXLRRYYBNYPKEOGISIPC112ZLK12VEEX2\SVCNOST.EXE Descrizione file: ase (r) Windows Based Script Host Società: ase Corporation Nome prodotto: ase (r) Windows Script Host Nome file originale: wscript.exe Copyright: Copyright ? ase Corp. 1999 Note aggiuntive: Rimosso da VirIT 7.1.11 e successivi. Data: 10/03/2012 Nome File: svcnost.exe Dimensione: 100872 byte Esecuzione Automatica: Windows Init MD5: 315a48ec9f85cb028c10a3b182d69dc7 Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\XY23PEFGKV1AQL2VQ1EIYYZSX2MUR1BT2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\XY23PEFGKV1AQL2VQ1EIYYZSX2MUR1BT2\SVCNOST.EXE Descrizione file: ase (r) Windows Based Script Host Società: ase Corporation Nome prodotto: ase (r) Windows Script Host Nome file originale: wscript.exe Copyright: Copyright ? ase Corp. 1999 Note aggiuntive: Rimosso da VirIT 7.1.11 e successivi. Data: 20/03/2012 Nome File: svcnost.exe Dimensione: 97816 byte Esecuzione Automatica: Windows Init MD5: fc53ea406e6a488661760ecf10ec8243 Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\XEUFF1ELRQXWTRQUUXXBP1BCRM1DCFNC2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\XEUFF1ELRQXWTRQUUXXBP1BCRM1DCFNC2\SVCNOST.EXE Descrizione file: ase (r) Windows Based Script Host Società: ase Corporation Nome prodotto: ase (r) Windows Script Host Nome file originale: wscript.exe Copyright: Copyright ? ase Corp. 1999 Note aggiuntive: Rimosso da VirIT 7.1.18 e successivi. Data: 02/04/2012 Nome File: svcnost.exe Dimensione: 98856 byte Esecuzione Automatica: Windows Init MD5: e42669a0fab27cf12e1edf547c9352b6 Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\X3NNMAH1TMBUWFMCSEUJJMREZGYM2MYI2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\X3NNMAH1TMBUWFMCSEUJJMREZGYM2MYI2\SVCNOST.EXE Descrizione file: CTF Loader Società: bhq93888888888 Corporation Nome prodotto: bhq93888888888? Windows? Operating System Nome file originale: CTFMON.EXE Copyright: ? bhq93888888888 Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.1.26 e successivi. Data: 04/05/2012 Nome File: svcnost.exe Dimensione: 99424 byte Esecuzione Automatica: Windows Init MD5: 35ac3774ac5c20685b4d68546b08d91c Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\XLQT2Z1KDYINLAL1K2MTT1VF1D1VGLSW2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\XLQT2Z1KDYINLAL1K2MTT1VF1D1VGLSW2\SVCNOST.EXE Descrizione file: Entertainment Pack FreeCell Game Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: freecell Copyright: Copyright (C) Microsoft Corp. 1981-1999 Note aggiuntive: Rimosso da VirIT 7.1.47 e successivi. Data: 24/06/2012 Nome File: svcnost.exe Dimensione: 73728 byte Esecuzione Automatica: Windows Init MD5: 47acd29aaa6b3fab9be363ce99468a4a Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\DATI APPLICAZIONI\XPKWBLJJPDFYCFWRNZDCIC1MHSCMPTTS\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\DATI APPLICAZIONI\XPKWBLJJPDFYCFWRNZDCIC1MHSCMPTTS\SVCNOST.EXE Note aggiuntive: Rimosso da VirIT 7.1.83 e successivi. Data: 07/09/2012 Nome File: svcnost.exe Dimensione: 99175 byte Esecuzione Automatica: Windows Init MD5: f79d7c2455f6e72cb601b9a873f49ca5 Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\XGDNAIJMXNMBMB1ZGXFMHDM2EAE12KZJ2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\XGDNAIJMXNMBMB1ZGXFMHDM2EAE12KZJ2\SVCNOST.EXE Note aggiuntive: Rimosso da VirIT 7.2.36 e successivi. Data: 19/09/2012 Nome File: svcnost.exe Dimensione: 95591 byte Esecuzione Automatica: Windows Init MD5: 1347671a8fd70a03e55974c65430ccf6 Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\XPW2C3KGOJN1DPKFZTYKPVBEF3RTZPHL2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\XPW2C3KGOJN1DPKFZTYKPVBEF3RTZPHL2\SVCNOST.EXE Note aggiuntive: Rimosso da VirIT 7.2.44 e successivi. Data: 18/10/2012 Nome File: svcnost.exe Dimensione: 122048 byte Esecuzione Automatica: Windows Init MD5: d095691698435878560117bd59497c7b Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\DATI APPLICAZIONI\XVJ1DJ2PMDIPJ3AKRCLKDWCOBDVAJRB1\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\DATI APPLICAZIONI\XVJ1DJ2PMDIPJ3AKRCLKDWCOBDVAJRB1\SVCNOST.EXE Note aggiuntive: Rimosso da VirIT 7.2.65 e successivi. Data: 06/12/2012 Nome File: svcnost.exe Dimensione: 90112 byte Esecuzione Automatica: Windows Init MD5: 61608b3d39d0aaafb8d70aef0c96aa2c Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\DATI APPLICAZIONI\XDPMSJZIMMVH1KQPNEINMXIA3ZLRNROG2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\DATI APPLICAZIONI\XDPMSJZIMMVH1KQPNEINMXIA3ZLRNROG2\SVCNOST.EXE Note aggiuntive: Rimosso da VirIT 7.3.0 e successivi. Data: 14/12/2012 Nome File: svcnost.exe Dimensione: 102400 byte Esecuzione Automatica: Windows Init MD5: 821829d89787240f9b2c4bd89af8d105 Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\XMKYIKZS2DLNOQKYFUZPS3LIKFHJCDIR2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\XMKYIKZS2DLNOQKYFUZPS3LIKFHJCDIR2\SVCNOST.EXE Note aggiuntive: Rimosso da VirIT 7.3.6 e successivi. Data: 19/02/2013 Nome File: svcnost.exe Dimensione: 109415 byte Esecuzione Automatica: Windows Init MD5: ff12c1067b40bc0030f15c70c162f7c9 Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\X3MFNYQRZRXABM32XJM3WQCTKVX1GXE32\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\X3MFNYQRZRXABM32XJM3WQCTKVX1GXE32\SVCNOST.EXE Note aggiuntive: Rimosso da VirIT 7.3.50 e successivi. Data: 25/02/2013 Nome File: svcnost.exe Dimensione: 99175 byte Esecuzione Automatica: Windows Init MD5: 11bc90b88b93da3e00c41a453ae998ed Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\DATI APPLICAZIONI\X2JORS1D2SYNAKKLDJJYWZUBOFGRIYBH2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\DATI APPLICAZIONI\X2JORS1D2SYNAKKLDJJYWZUBOFGRIYBH2\SVCNOST.EXE Note aggiuntive: Rimosso da VirIT 7.3.54 e successivi. Data: 27/02/2013 Nome File: svcnost.exe Dimensione: 109415 byte Esecuzione Automatica: Windows Init MD5: 069b1cf2a63fd20ba9bfe8d575dbbe7b Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\DATI APPLICAZIONI\XVBBUS3QGQTC1LAHMWGULIWDQ1LKZ2WL2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\DATI APPLICAZIONI\XVBBUS3QGQTC1LAHMWGULIWDQ1LKZ2WL2\SVCNOST.EXE Note aggiuntive: Rimosso da VirIT 7.3.55 e successivi. Data: 15/03/2013 Nome File: svcnost.exe Dimensione: 183673 byte Esecuzione Automatica: Windows Init MD5: 852903e084522bd5f5ed888932ba2b70 Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\DATI APPLICAZIONI\XZNMABMPTMGLH1ZZEWBART2Y2XYVSRDJ2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\DATI APPLICAZIONI\XZNMABMPTMGLH1ZZEWBART2Y2XYVSRDJ2\SVCNOST.EXE Note aggiuntive: Rimosso da VirIT 7.3.67 e successivi. Data: 03/04/2013 Nome File: svcnost.exe Dimensione: 104960 byte Esecuzione Automatica: Windows Init MD5: f65bd4639eb1081b7d560f36e5469fe5 Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\DATI APPLICAZIONI\XVRKNA3MOY1S1LWIJVMNC1JMSG3GQCEA2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\DATI APPLICAZIONI\XVRKNA3MOY1S1LWIJVMNC1JMSG3GQCEA2\SVCNOST.EXE Descrizione file: b Società: b Nome prodotto: b Nome file originale: b Copyright: b Note aggiuntive: Rimosso da VirIT 7.3.79 e successivi. Data: 22/04/2013 Nome File: svcnost.exe Dimensione: 107133 byte Esecuzione Automatica: Windows Init MD5: 51521fbde737360d58a8734c4850a664 Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\XCN1BIOLMXOZKMXYV1JWTLCFCOIZ31IL2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\XCN1BIOLMXOZKMXYV1JWTLCFCOIZ31IL2\SVCNOST.EXE Note aggiuntive: Rimosso da VirIT 7.3.92 e successivi. Data: 30/04/2013 Nome File: svcnost.exe Dimensione: 107645 byte Esecuzione Automatica: Windows Init MD5: 2b73faae9221dcf23f3b3c6aec240240 Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\XESS2WRQHUAYT2VIROY23V22ZXZRJXBS2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\XESS2WRQHUAYT2VIROY23V22ZXZRJXBS2\SVCNOST.EXE Descrizione file: ddazdazd Società: Company Nome prodotto: Yay Note aggiuntive: Rimosso da VirIT 7.3.97 e successivi. Data: 07/05/2013 Nome File: svcnost.exe Dimensione: 109223 byte Esecuzione Automatica: Windows Init MD5: dbb3cf08bc93814a566efdd4c660b489 Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\XUOKNPJJPDTPHWIBR1KHDNXXUVULIOFK2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\XUOKNPJJPDTPHWIBR1KHDNXXUVULIOFK2\SVCNOST.EXE Note aggiuntive: Rimosso da VirIT 7.4.1 e successivi. Data: 14/05/2013 Nome File: svcnost.exe Dimensione: 89989 byte Esecuzione Automatica: Windows Init MD5: fc94bbabafe788b902daf3c877821d1c Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\DATI APPLICAZIONI\X3IYAIKDTTWWGKWMXVLZBNIEXUI12IRA2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\DATI APPLICAZIONI\X3IYAIKDTTWWGKWMXVLZBNIEXUI12IRA2\SVCNOST.EXE Descrizione file: ihuhuihiuhihuhiuhiuh Società: kughigugiugkgkug Nome prodotto: kuhuihuihihihiuhui Note aggiuntive: Rimosso da VirIT 7.4.6 e successivi. Data: 31/05/2013 Nome File: svcnost.exe Dimensione: 128000 byte Esecuzione Automatica: Windows Init MD5: ac060fe3ad9f83b8f9b39ff01f7cb6ab Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\DATI APPLICAZIONI\XHJSEMOBZZH2W1YLHQUJFWEQWC11SH2J2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\DATI APPLICAZIONI\XHJSEMOBZZH2W1YLHQUJFWEQWC11SH2J2\SVCNOST.EXE Note aggiuntive: Rimosso da VirIT 7.4.20 e successivi. Data: 30/07/2013 Nome File: svcnost.exe Dimensione: 686592 byte Esecuzione Automatica: Windows Init MD5: 16a6bba037c68c71aa13773988803eb1 Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\APPDATA\ROAMING\XTDWCSW2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\APPDATA\ROAMING\XTDWCSW2\SVCNOST.EXE Note aggiuntive: Rimosso da VirIT 7.4.62 e successivi. Data: 15/11/2013 Nome File: SVCNOST.EXE Dimensione: 141625 byte Esecuzione Automatica: Windows Init MD5: 42c4d5af17f7f4540c79e089607fe28f Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\DATI APPLICAZIONI\XEKQKG2CIIAJCCSDMTUNLCLBDAWT2KMO2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\DATI APPLICAZIONI\XEKQKG2CIIAJCCSDMTUNLCLBDAWT2KMO2\SVCNOST.EXE Descrizione file: ImgRotate Società: Nome prodotto: ImgRotate Nome file originale: ImgRotate.exe Copyright: Copyright ? 2013 Note aggiuntive: Rimosso da VirIT 7.5.39 e successivi. Data: 29/05/2014 Nome File: SVCNOST.EXE Dimensione: 125656 byte Esecuzione Automatica: Windows Init MD5: d6bbcaf5944e548eb29fe6dff8a701da Descrizione: Il Trojan.Win32.Agent.DNT si copia in %USERPROFILE%\DATI APPLICAZIONI\XRMUFTMLBCHCQ2MDAFZSVWKZ1SWDAFCK2\SVCNOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Init] = %USERPROFILE%\DATI APPLICAZIONI\XRMUFTMLBCHCQ2MDAFZSVWKZ1SWDAFCK2\SVCNOST.EXE Società: drfedcfvgy Nome prodotto: edfrtgrfedc Nome file originale: rr8887878trtrt.exe Note aggiuntive: Rimosso da VirIT 7.6.74 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |