Scheda malware: Trojan.Win32.Agent.ECD
Nome: Trojan.Win32.Agent.ECD
Data: 18/12/2013Tipologia: Trojan Nome File: MSSYYGHE.EXE Dimensione: 181760 byte Esecuzione Automatica: Network Adapter Events - Network Adapter Events MD5: cf7f2c89044429e321180ed0c00d76d1 Descrizione: Il Trojan.Win32.Agent.ECD si copia in %SYSTEMROOT%\SYSTEM32\MSSYYGHE.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Network Adapter Events [ImagePath] = %SYSTEMROOT%\SYSTEM32\MSSYYGHE.EXE /SERVICE [Description] = Network Adapter Events Note aggiuntive: Rimosso da VirIT 7.5.62 e successivi. Data: 02/02/2014 Nome File: MSPHQGHU.EXE Dimensione: 88096 byte Esecuzione Automatica: Network Adapter Events - Network Adapter Events MD5: c87af58b217b389f05d3c913f547d4ca Descrizione: Il Trojan.Win32.Agent.ECD si copia in %SYSTEMROOT%\SYSTEM32\MSPHQGHU.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Network Adapter Events [ImagePath] = %SYSTEMROOT%\SYSTEM32\MSPHQGHU.EXE /SERVICE [Description] = Network Adapter Events Note aggiuntive: Rimosso da VirIT 7.5.93 e successivi. Data: 05/02/2014 Nome File: MSPHQGHU.EXE Dimensione: 118816 byte Esecuzione Automatica: Network Adapter Events - Network Adapter Events MD5: 722a6a85abf0b553851e0ae56ad54742 Descrizione: Il Trojan.Win32.Agent.ECD si copia in %SYSTEMROOT%\SYSTEM32\MSPHQGHU.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Network Adapter Events [ImagePath] = %SYSTEMROOT%\SYSTEM32\MSPHQGHU.EXE /SERVICE [Description] = Network Adapter Events Note aggiuntive: Rimosso da VirIT 7.5.95 e successivi. Data: 06/02/2015 Nome File: MSPHQGHU.EXE Dimensione: 103968 byte Esecuzione Automatica: Network Adapter Events - Network Adapter Events MD5: e024522f23bf2207b8641bfaa99fda42 Descrizione: Il Trojan.Win32.Agent.ECD si copia in %SYSTEMROOT%\SYSTEM32\MSPHQGHU.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Network Adapter Events [ImagePath] = %SYSTEMROOT%\SYSTEM32\MSPHQGHU.EXE /SERVICE [Description] = Network Adapter Events Note aggiuntive: Rimosso da VirIT 7.8.49 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |