Scheda malware: Trojan.Win32.Agent.ELS
Nome: Trojan.Win32.Agent.ELS
Data: 01/10/2014Tipologia: Trojan Nome File: E8RVRG1.EXE Dimensione: 261632 byte Esecuzione Automatica: ek8rrgg MD5: ad598a10b3f2d1d1da857cac6b11bc6e Descrizione: Il Trojan.Win32.Agent.ELS si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-17814835\E8RVRG1.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ek8rrgg] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-17814835\E8RVRG1.EXE Descrizione file: aspnet_merge.exe Società: Microsoft Corporation Nome prodotto: Microsoft? .NET Framework Nome file originale: aspnet_merge.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.61 e successivi. Data: 01/10/2014 Nome File: E81K2WJ5EV12.EXE Dimensione: 281088 byte Esecuzione Automatica: ek81w2j5ev12 MD5: 443a28fa293a1b14ec6bdb038618ebb5 Descrizione: Il Trojan.Win32.Agent.ELS si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1418217815\E81K2WJ5EV12.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ek81w2j5ev12] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1418217815\E81K2WJ5EV12.EXE Descrizione file: Assembly Linker command line tool Società: Microsoft Corporation Nome prodotto: Microsoft? Visual Studio? 2008 Nome file originale: al.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.61 e successivi. Data: 01/10/2014 Nome File: BBBE8X367.EXE Dimensione: 207872 byte Esecuzione Automatica: b57x239 MD5: 451a35fc060612c2003b88c254d878b9 Descrizione: Il Trojan.Win32.Agent.ELS si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1681324\BBBE8X367.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [b57x239] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1681324\BBBE8X367.EXE Note aggiuntive: Rimosso da VirIT 7.7.61 e successivi. Data: 01/10/2014 Nome File: BBBE8X167.EXE Dimensione: 207872 byte Esecuzione Automatica: b57x189 MD5: c9bff14141a953f9a5f88be3dbc530b0 Descrizione: Il Trojan.Win32.Agent.ELS si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-16814\BBBE8X167.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [b57x189] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-16814\BBBE8X167.EXE Note aggiuntive: Rimosso da VirIT 7.7.61 e successivi. Data: 01/10/2014 Nome File: BB5X3584.EXE Dimensione: 237568 byte Esecuzione Automatica: b5bx3fv MD5: 3c674a0a4844355f9605b025e70494d8 Descrizione: Il Trojan.Win32.Agent.ELS si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-18632110\BB5X3584.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [b5bx3fv] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-18632110\BB5X3584.EXE Descrizione file: Zello Società: Zello Inc Nome prodotto: Zello Nome file originale: Zello.exe Copyright: Copyright ? 2007-2014 Zello Inc Note aggiuntive: Rimosso da VirIT 7.7.61 e successivi. Data: 01/10/2014 Nome File: D54544GF4.EXE Dimensione: 204800 byte Esecuzione Automatica: d5454fv MD5: c35436e534fa0e6495f829a125875638 Descrizione: Il Trojan.Win32.Agent.ELS si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-121196470\D54544GF4.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [d5454fv] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-121196470\D54544GF4.EXE Note aggiuntive: Rimosso da VirIT 7.7.61 e successivi. Data: 01/10/2014 Nome File: DA1CVV4.EXE Dimensione: 189952 byte Esecuzione Automatica: da3671v MD5: 5d7abe555c86a56040375f152e05f0ec Descrizione: Il Trojan.Win32.Agent.ELS si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-16744560\DA1CVV4.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [da3671v] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-16744560\DA1CVV4.EXE Note aggiuntive: Rimosso da VirIT 7.7.61 e successivi. Data: 01/10/2014 Nome File: DA1774.EXE Dimensione: 190976 byte Esecuzione Automatica: da3671 MD5: 6fd768a62768c1b9c2bea8a3f48bc0fb Descrizione: Il Trojan.Win32.Agent.ELS si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-16744560\DA1774.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [da3671] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-16744560\DA1774.EXE Note aggiuntive: Rimosso da VirIT 7.7.61 e successivi. Data: 01/10/2014 Nome File: DA8KWN4.EXE Dimensione: 184832 byte Esecuzione Automatica: dak8wn1 MD5: b4ab4c8fd8c279dcb1c3ce6bf48b70c5 Descrizione: Il Trojan.Win32.Agent.ELS si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-18510\DA8KWN4.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [dak8wn1] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-18510\DA8KWN4.EXE Note aggiuntive: Rimosso da VirIT 7.7.61 e successivi. Data: 01/10/2014 Nome File: DA78KWN4.EXE Dimensione: 184320 byte Esecuzione Automatica: dak78wn1 MD5: dea482db3d16c6202dc413b74ec95296 Descrizione: Il Trojan.Win32.Agent.ELS si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-178510\DA78KWN4.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [dak78wn1] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-178510\DA78KWN4.EXE Note aggiuntive: Rimosso da VirIT 7.7.61 e successivi. Data: 02/10/2014 Nome File: 134D3Q6.EXE Dimensione: 202240 byte Esecuzione Automatica: 6134rt MD5: 7948b79b1215d303920e0bb6c8048a28 Descrizione: Il Trojan.Win32.Agent.ELS si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-9118111\134D3Q6.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [6134rt] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-9118111\134D3Q6.EXE Note aggiuntive: Rimosso da VirIT 7.7.62 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |