Scheda malware: Trojan.Win32.Agent.EKH
Nome: Trojan.Win32.Agent.EKH
Data: 23/06/2014Tipologia: Trojan Nome File: ADPL11A.EXE Dimensione: 93184 byte Esecuzione Automatica: adpl11aa MD5: 67ce48ae3c9f242f5d06f1d6eb37b6ff Descrizione: Il Trojan.Win32.Agent.EKH si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-8766520\ADPL11A.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [adpl11aa] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-8766520\ADPL11A.EXE Note aggiuntive: Rimosso da VirIT 7.6.91 e successivi. Data: 23/06/2014 Nome File: A11A453.EXE Dimensione: 159744 byte Esecuzione Automatica: a111854533 MD5: 08f6f14ce07f978e89d72f0defafef41 Descrizione: Il Trojan.Win32.Agent.EKH si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-11111235466\A11A453.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [a111854533] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-11111235466\A11A453.EXE Note aggiuntive: Rimosso da VirIT 7.6.91 e successivi. Data: 23/06/2014 Nome File: S2361A1.EXE Dimensione: 147968 byte Esecuzione Automatica: s2361a121 MD5: 28b9a06f9e983a75c60aa9578ad803cd Descrizione: Il Trojan.Win32.Agent.EKH si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455986\S2361A1.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [s2361a121] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455986\S2361A1.EXE Note aggiuntive: Rimosso da VirIT 7.6.91 e successivi. Data: 23/06/2014 Nome File: ATNXW11A9.EXE Dimensione: 147968 byte Esecuzione Automatica: antaw411r9 MD5: 7a8db754ad2b1797ac80a011182b734b Descrizione: Il Trojan.Win32.Agent.EKH si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-5618147819\ATNXW11A9.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [antaw411r9] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-5618147819\ATNXW11A9.EXE Note aggiuntive: Rimosso da VirIT 7.6.91 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |