Scheda malware: Trojan.Win32.Agent.DOM
Nome: Trojan.Win32.Agent.DOM
Data: 01/02/2012Tipologia: Trojan Nome File: mdm.exe Dimensione: 188650 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: a7d8e021c159a3156f32c88dfec95566 Descrizione: Il Trojan.Win32.Agent.DOM si copia in %SYSTEMROOT%\MDM.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %SYSTEMROOT%\MDM.EXE Descrizione file: Società: Copyright: Note aggiuntive: Rimosso da VirIT 7.0.83 e successivi. Data: 04/02/2012 Nome File: mdm.exe Dimensione: 164275 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: 9796fbcb1bd07a863f220d1f2506f041 Descrizione: Il Trojan.Win32.Agent.DOM si copia in %SYSTEMROOT%\MDM.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %SYSTEMROOT%\MDM.EXE Descrizione file: Società: Note aggiuntive: Rimosso da VirIT 7.0.86 e successivi. Data: 17/02/2012 Nome File: mdm.exe Dimensione: 151552 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: 2214416663068851b73447d60e41dd5e Descrizione: Il Trojan.Win32.Agent.DOM si copia in %USERPROFILE%\MDM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %USERPROFILE%\MDM.EXE Note aggiuntive: Rimosso da VirIT 7.0.95 e successivi. Data: 23/02/2012 Nome File: mdm.exe Dimensione: 315904 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: 5b2aca27fb81557d9a7ff34eb9f00270 Descrizione: Il Trojan.Win32.Agent.DOM si copia in %USERPROFILE%\MDM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %USERPROFILE%\MDM.EXE Descrizione file: Shook Dorm Seams Società: Orb Networks Nome prodotto: Huff Nome file originale: Plow.exe Copyright: Pyre 2003-2010 Note aggiuntive: Rimosso da VirIT 7.0.99 e successivi. Data: 23/02/2012 Nome File: mdm.exe Dimensione: 211516 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: 6ef2c0f3f5ed81afe57fc44eb628eb61 Descrizione: Il Trojan.Win32.Agent.DOM si copia in %SYSTEMROOT%\MDM.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %SYSTEMROOT%\MDM.EXE Note aggiuntive: Rimosso da VirIT 7.0.99 e successivi. Data: 24/02/2012 Nome File: mdm.exe Dimensione: 141312 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: a8f536e285fbcdd5651eb34bf7d13dde Descrizione: Il Trojan.Win32.Agent.DOM si copia in %SYSTEMROOT%\MDM.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %SYSTEMROOT%\MDM.EXE Note aggiuntive: Rimosso da VirIT 7.1.00 e successivi. Data: 26/02/2012 Nome File: mdm.exe Dimensione: 140800 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: 96999555bec79a3b3e936065cefd52a6 Descrizione: Il Trojan.Win32.Agent.DOM si copia in %USERPROFILE%\MDM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %USERPROFILE%\MDM.EXE Note aggiuntive: Rimosso da VirIT 7.1.1 e successivi. Data: 27/02/2012 Nome File: mdm.exe Dimensione: 83456 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: a6efc23a7168b4f07a7705c7b82231d2 Descrizione: Il Trojan.Win32.Agent.DOM si copia in %USERPROFILE%\MDM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %USERPROFILE%\MDM.EXE Note aggiuntive: Rimosso da VirIT 7.1.1 e successivi. Data: 01/03/2012 Nome File: mdm.exe Dimensione: 140288 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: 3d6110fe8a6c133d1cdb530cabe662a4 Descrizione: Il Trojan.Win32.Agent.DOM si copia in %USERPROFILE%\MDM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %USERPROFILE%\MDM.EXE Note aggiuntive: Rimosso da VirIT 7.1.4 e successivi. Data: 05/03/2012 Nome File: mdm.exe Dimensione: 138752 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: ac165f6e6e32605db2226c6faa086f89 Descrizione: Il Trojan.Win32.Agent.DOM si copia in %SYSTEMROOT%\MDM.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %SYSTEMROOT%\MDM.EXE Note aggiuntive: Rimosso da VirIT 7.1.6 e successivi. Data: 13/03/2012 Nome File: winsrv.exe Dimensione: 124928 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: 643d1cac88aa8c3109c7ff4c88d94764 Descrizione: Il Trojan.Win32.Agent.DOM si copia in %USERPROFILE%\WINSRV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %USERPROFILE%\WINSRV.EXE Note aggiuntive: Rimosso da VirIT 7.1.12 e successivi. Data: 16/03/2012 Nome File: winsrv.exe Dimensione: 81408 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: 35617de9d578d09f5567389a8435ead0 Descrizione: Il Trojan.Win32.Agent.DOM si copia in %SYSTEMROOT%\WINSRV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %SYSTEMROOT%\WINSRV.EXE Note aggiuntive: Rimosso da VirIT 7.1.15 e successivi. Data: 20/04/2012 Nome File: iqs.exe Dimensione: 155136 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: 57668d924542e7f2c74d3a268ef422c6 Descrizione: Il Trojan.Win32.Agent.DOM si copia in %USERPROFILE%\IQS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %USERPROFILE%\IQS.EXE Note aggiuntive: Rimosso da VirIT 7.1.39 e successivi. Data: 28/04/2012 Nome File: iqs.exe Dimensione: 119808 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: 6145840f5201d2c14fc03c9ac2744f5f Descrizione: Il Trojan.Win32.Agent.DOM si copia in %USERPROFILE%\IQS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %USERPROFILE%\IQS.EXE Note aggiuntive: Rimosso da VirIT 7.1.44 e successivi. Data: 07/05/2012 Nome File: iqs.exe Dimensione: 152064 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: 254be5cad3a0ba091fbee8d82bd0f032 Descrizione: Il Trojan.Win32.Agent.DOM si copia in %SYSTEMROOT%\IQS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %SYSTEMROOT%\IQS.EXE Note aggiuntive: Rimosso da VirIT 7.1.48 e successivi. Data: 13/03/2013 Nome File: iqs.exe Dimensione: 274944 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: 00a17ccbd1b1320a3e600ced90e627b1 Descrizione: Il Trojan.Win32.Agent.DOM si copia in %SYSTEMROOT%\IQS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %SYSTEMROOT%\IQS.EXE Note aggiuntive: Rimosso da VirIT 7.3.65 e successivi. Data: 10/10/2013 Nome File: MDM.EXE Dimensione: 440320 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: 47e23147278a7e57f805e4e27df31d2d Descrizione: Il Trojan.Win32.Agent.DOM si copia in %USERPROFILE%\MDM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %USERPROFILE%\MDM.EXE Note aggiuntive: Rimosso da VirIT 7.5.12 e successivi. Data: 05/06/2014 Nome File: MDM.EXE Dimensione: 121344 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: a50551f24807c816060a9e4ad9060e23 Descrizione: Il Trojan.Win32.Agent.DOM si copia in %USERPROFILE%\MDM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %USERPROFILE%\MDM.EXE Descrizione file: ASUS Products Società: ASUSTek Computer Inc. Nome prodotto: ASUS Products Nome file originale: master.exe Copyright: Copyright (C) 2005-2007 Note aggiuntive: Rimosso da VirIT 7.6.78 e successivi. Data: 01/07/2014 Nome File: MDM.EXE Dimensione: 251392 byte Esecuzione Automatica: Microsoft Firevall Engine MD5: dbaf4c06cb7102bd66b466938405fa98 Descrizione: Il Trojan.Win32.Agent.DOM si copia in %SYSTEMROOT%\MDM.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Microsoft Firevall Engine] = %SYSTEMROOT%\MDM.EXE Descrizione file: UPX executable packer Società: The UPX Team http://upx.sf.net Nome prodotto: UPX Nome file originale: upx.exe Copyright: ? 1996-2010 Markus F.X.J. Oberhumer Note aggiuntive: Rimosso da VirIT 7.6.96 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |