Scheda malware: Trojan.Win32.Agent.DQS
Nome: Trojan.Win32.Agent.DQS
Data: 10/09/2013Tipologia: Trojan Nome File: mmsysn.dll Dimensione: 167936 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Ktylubvut.job MD5: 2757877092e09e0cb02ff9017d50ed9b Descrizione: Il Trojan.Win32.Agent.DQS si copia in %SYSTEMROOT%\SYSTEM32\MMSYSN.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Ktylubvut.job] = %SYSTEMROOT%\SYSTEM32\RUNDLL32.EXE "%SYSTEMROOT%\SYSTEM32\MMSYSN.DLL",TVJX Note aggiuntive: Rimosso da VirIT 7.4.91 e successivi. Data: 28/08/2014 Nome File: WINLOGON.EXE Dimensione: 70144 byte Esecuzione Automatica: Windows Primary Login MD5: fd92e1aac479dc727b7fec7dab04a7ef Descrizione: Il Trojan.Win32.Agent.DQS si copia in %USERPROFILE%\O-858454-6314-2-64\WINLOGON.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Primary Login] = %USERPROFILE%\O-858454-6314-2-64\WINLOGON.EXE Società: MagicISO Virtuals Nome prodotto: multimiscco Nome file originale: R6A.exe Note aggiuntive: Rimosso da VirIT 7.7.38 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |