Scheda malware: Trojan.Win32.Agent.EMD
Nome: Trojan.Win32.Agent.EMD
Data: 27/10/2014Tipologia: Trojan Nome File: SPCOMMON.EXE Dimensione: 60928 byte Esecuzione Automatica: SpeechEngines MD5: 8940677b4017859508246cf7be05542f Descrizione: Il Trojan.Win32.Agent.EMD si copia in %USERPROFILE%\APPDATA\ROAMING\SPEECHENGINES\SPCOMMON.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SpeechEngines] = %USERPROFILE%\APPDATA\ROAMING\SPEECHENGINES\SPCOMMON.EXE Descrizione file: Nome file originale: fORtZguTOW.exe Copyright: bOSsRrdyU (C) CVlofdrdHf Note aggiuntive: Rimosso da VirIT 7.7.79 e successivi. Data: 29/10/2014 Nome File: SPCOMMON.EXE Dimensione: 50688 byte Esecuzione Automatica: SpeechEngines MD5: 8c0970675df8dda0548351f1bebbb3c3 Descrizione: Il Trojan.Win32.Agent.EMD si copia in %USERPROFILE%\APPDATA\ROAMING\SPEECHENGINES\SPCOMMON.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SpeechEngines] = %USERPROFILE%\APPDATA\ROAMING\SPEECHENGINES\SPCOMMON.EXE Descrizione file: Nome file originale: OaDfOElXsw.exe Copyright: ezsrgIs QvNhGMowHG (C) QvNhGMowHG Note aggiuntive: Rimosso da VirIT 7.7.81 e successivi. Data: 03/11/2014 Nome File: SPCOMMON.EXE Dimensione: 72704 byte Esecuzione Automatica: SpeechEngines MD5: 39296df24a017a22cb2cb1e9dc7b236f Descrizione: Il Trojan.Win32.Agent.EMD si copia in %USERPROFILE%\APPDATA\ROAMING\SPEECHENGINES\SPCOMMON.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SpeechEngines] = %USERPROFILE%\APPDATA\ROAMING\SPEECHENGINES\SPCOMMON.EXE Descrizione file: Nome file originale: tagYWLJf.exe Copyright: (C) ZLRYEfm Note aggiuntive: Rimosso da VirIT 7.7.84 e successivi. Data: 08/01/2015 Nome File: SPCOMMON.EXE Dimensione: 98304 byte Esecuzione Automatica: SpeechEngines MD5: d26821d406944036e2c70437c1812c2c Descrizione: Il Trojan.Win32.Agent.EMD si copia in %USERPROFILE%\DATI APPLICAZIONI\SPEECHENGINES\SPCOMMON.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SpeechEngines] = %USERPROFILE%\DATI APPLICAZIONI\SPEECHENGINES\SPCOMMON.EXE Descrizione file: Falling Società: Defence Nome prodotto: Drifting Nome file originale: Dwarf.exe Copyright: Eon (C) Grammes Note aggiuntive: Rimosso da VirIT 7.8.28 e successivi. Data: 06/02/2015 Nome File: SPCOMMON.EXE Dimensione: 179200 byte Esecuzione Automatica: SpeechEngines MD5: 2a8433d13cec94adcdc400195fb97b8d Descrizione: Il Trojan.Win32.Agent.EMD si copia in %USERPROFILE%\APPDATA\ROAMING\SPEECHENGINES\SPCOMMON.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SpeechEngines] = %USERPROFILE%\APPDATA\ROAMING\SPEECHENGINES\SPCOMMON.EXE Descrizione file: Nero Self Extractor Società: Nero AG Nome prodotto: Nero Self Extractor Nome file originale: NeroSFX.exe Copyright: Copyright 2011 Nero AG and its licensors Note aggiuntive: Rimosso da VirIT 7.8.49 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |