Scheda malware: Trojan.Win32.Agent.EJH
Nome: Trojan.Win32.Agent.EJH
Data: 05/05/2014Tipologia: Trojan Nome File: LCHODNPF.EXE Dimensione: 104960 byte Esecuzione Automatica: lchodnpf MD5: 89fc168f34223535b27b6c8862070a0a Descrizione: Il Trojan.Win32.Agent.EJH si copia in %SYSTEMROOT%\SYSTEM32\LCHODNPF.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [lchodnpf] = %SYSTEMROOT%\SYSTEM32\LCHODNPF.EXE Descrizione file: Companycount Società: Veracode Nome prodotto: Companycount Copyright: ? 2009, Veracode Note aggiuntive: Rimosso da VirIT 7.6.56 e successivi. Data: 08/05/2014 Nome File: LCHODNPF.EXE Dimensione: 70144 byte Esecuzione Automatica: lchodnpf MD5: ba62f3fb2b587818210f71e79b70ebfd Descrizione: Il Trojan.Win32.Agent.EJH si copia in %SYSTEMROOT%\SYSTEM32\LCHODNPF.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [lchodnpf] = %SYSTEMROOT%\SYSTEM32\LCHODNPF.EXE Note aggiuntive: Rimosso da VirIT 7.6.59 e successivi. Data: 10/05/2014 Nome File: LCHODNPF.EXE Dimensione: 70656 byte Esecuzione Automatica: lchodnpf MD5: ed40cabc4d3e810a8e2d69ada23abb43 Descrizione: Il Trojan.Win32.Agent.EJH si copia in %SYSTEMROOT%\SYSTEM32\LCHODNPF.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [lchodnpf] = %SYSTEMROOT%\SYSTEM32\LCHODNPF.EXE Note aggiuntive: Rimosso da VirIT 7.6.60 e successivi. Data: 28/05/2014 Nome File: LCHODNPF.EXE Dimensione: 110592 byte Esecuzione Automatica: lchodnpf MD5: 7727b631716649748038e4926b4201dd Descrizione: Il Trojan.Win32.Agent.EJH si copia in %SYSTEMROOT%\SYSTEM32\LCHODNPF.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [lchodnpf] = %SYSTEMROOT%\SYSTEM32\LCHODNPF.EXE Descrizione file: Streetcry Società: Strategic Planning Online Nome prodotto: Streetcry Strategic Planning Online Ca Nome file originale: Vistand.exe Note aggiuntive: Rimosso da VirIT 7.6.73 e successivi. Data: 11/09/2014 Nome File: LCHODNPF.EXE Dimensione: 166912 byte Esecuzione Automatica: lchodnpf MD5: 87d44f7d92f1046bc8813f9273a1c94c Descrizione: Il Trojan.Win32.Agent.EJH si copia in %SYSTEMROOT%\SYSTEM32\LCHODNPF.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [lchodnpf] = %SYSTEMROOT%\SYSTEM32\LCHODNPF.EXE Note aggiuntive: Rimosso da VirIT 7.7.48 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |