Scheda malware: Trojan.Win32.Agent.EIA
Nome: Trojan.Win32.Agent.EIA
Data: 16/01/2014Tipologia: Trojan Nome File: EXPLORER.EXE Dimensione: 184832 byte Esecuzione Automatica: Start WingMan Profiler MD5: 19ed7819043b3e53cf7583f6844bf5ec Descrizione: Il Trojan.Win32.Agent.EIA si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\EXPLORER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Start WingMan Profiler] = C:\DOCUMENTS AND SETTINGS\ALL USERS\EXPLORER.EXE Descrizione file: Chernomaziy 2010 Società: Chernomaziy Nome prodotto: Chernomaziy 2010 Nome file originale: chernomaziy.exe Note aggiuntive: Rimosso da VirIT 7.5.80 e successivi. Data: 16/01/2014 Nome File: EXPLORER.EXE Dimensione: 398999 byte Esecuzione Automatica: Start WingMan Profiler MD5: 9dbf0f4c8f166ebc5b1187326fa9be5e Descrizione: Il Trojan.Win32.Agent.EIA si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\EXPLORER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Start WingMan Profiler] = C:\DOCUMENTS AND SETTINGS\ALL USERS\EXPLORER.EXE Descrizione file: NwZHPbCIFQZ Copyright: 2007-2010 XdcUthkpOpEFotnX Note aggiuntive: Rimosso da VirIT 7.5.81 e successivi. Data: 07/02/2014 Nome File: EXPLORER.EXE Dimensione: 113152 byte Esecuzione Automatica: Start WingMan Profiler MD5: 625f856534b2d685f3dc66f3dab5fbf1 Descrizione: Il Trojan.Win32.Agent.EIA si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\EXPLORER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Start WingMan Profiler] = C:\DOCUMENTS AND SETTINGS\ALL USERS\EXPLORER.EXE Note aggiuntive: Rimosso da VirIT 7.5.98 e successivi. Data: 13/02/2015 Nome File: EXPLORER.EXE Dimensione: 185856 byte Esecuzione Automatica: Start WingMan Profiler MD5: 95520231f9db8acbddca84e6b91b3249 Descrizione: Il Trojan.Win32.Agent.EIA si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\EXPLORER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Start WingMan Profiler] = C:\DOCUMENTS AND SETTINGS\ALL USERS\EXPLORER.EXE Note aggiuntive: Rimosso da VirIT 7.8.54 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |