Scheda malware: Trojan.Win32.Agent.EMB
Nome: Trojan.Win32.Agent.EMB
Data: 22/10/2014Tipologia: Trojan Nome File: RCORE.EXE Dimensione: 1318912 byte Esecuzione Automatica: rcores - rcores MD5: 55b189f88004373399379445250379f5 Descrizione: Il Trojan.Win32.Agent.EMB si copia in %SYSTEMROOT%\RCORE.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\rcores [ImagePath] = %SYSTEMROOT%\RCORE.EXE [Description] = rcores Note aggiuntive: Rimosso da VirIT 7.7.76 e successivi. Data: 24/10/2014 Nome File: RCORE.EXE Dimensione: 1318912 byte Esecuzione Automatica: rcores - rcores MD5: 7a782c351a459f23e59eb8ad7ae6425b Descrizione: Il Trojan.Win32.Agent.EMB si copia in %SYSTEMROOT%\RCORE.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\rcores [ImagePath] = %SYSTEMROOT%\RCORE.EXE [Description] = rcores Note aggiuntive: Rimosso da VirIT 7.7.78 e successivi. Data: 29/10/2014 Nome File: RCORE.EXE Dimensione: 4959744 byte Esecuzione Automatica: rcores - rcores MD5: 1ca01832031e997bbac85bfb0b10d7cf Descrizione: Il Trojan.Win32.Agent.EMB si copia in %SYSTEMROOT%\RCORE.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\rcores [ImagePath] = %SYSTEMROOT%\RCORE.EXE [Description] = rcores Note aggiuntive: Rimosso da VirIT 7.7.82 e successivi. Data: 30/10/2014 Nome File: RCORE.EXE Dimensione: 1318912 byte Esecuzione Automatica: rcores - rcores MD5: 61875854932e80701a6d9b447810229e Descrizione: Il Trojan.Win32.Agent.EMB si copia in %SYSTEMROOT%\RCORE.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\rcores [ImagePath] = %SYSTEMROOT%\RCORE.EXE [Description] = rcores Note aggiuntive: Rimosso da VirIT 7.7.83 e successivi. Data: 02/12/2014 Nome File: RCORE.EXE Dimensione: 1329152 byte Esecuzione Automatica: rcores - rcores MD5: 8313605f1e70e5ef34754cf6d25d3e4f Descrizione: Il Trojan.Win32.Agent.EMB si copia in %SYSTEMROOT%\RCORE.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\rcores [ImagePath] = %SYSTEMROOT%\RCORE.EXE [Description] = rcores Note aggiuntive: Rimosso da VirIT 7.8.6 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |