Scheda malware: Trojan.Win32.Agent.ELA
Nome: Trojan.Win32.Agent.ELA
Data: 16/08/2014Tipologia: Trojan Nome File: DOWYKI.EXE Dimensione: 375296 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 381830940.job MD5: 8a0267cf2f36449ce3dcd9b267391ef0 Descrizione: Il Trojan.Win32.Agent.ELA si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\XRNST7AUJHMUWVYVTTR\APPDATA\ROAMING\QEPEGOU\DOWYKI.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 381830940.job] = %USERPROFILE%\APPDATA\LOCAL\TEMP\XRNST7AUJHMUWVYVTTR\APPDATA\ROAMING\QEPEGOU\DOWYKI.EXE Descrizione file: SoftPerfect RAM Disk (32-bit) Società: SoftPerfect Research Nome prodotto: SoftPerfect RAM Disk (32-bit) Nome file originale: RAM Disk Copyright: 2009-2013 SoftPerfect Research Note aggiuntive: Rimosso da VirIT 7.7.29 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |