Scheda malware: Trojan.Win32.Agent.EBU
Nome: Trojan.Win32.Agent.EBU
Data: 05/07/2013Tipologia: Trojan Nome File: WindowsLiveUpdate.exe Dimensione: 117760 byte Esecuzione Automatica: WindowsLiveUpdate MD5: 23142bc496579dc789953ff0c16c7b47 Descrizione: Il Trojan.Win32.Agent.EBU si copia in %USERPROFILE%\APPDATA\ROAMING\MCOMMON\WINDOWSLIVEUPDATE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Runonce [WindowsLiveUpdate] = %USERPROFILE%\APPDATA\ROAMING\MCOMMON\WINDOWSLIVEUPDATE.EXE Descrizione file: MApp Società: MCompany Nome prodotto: MApp Nome file originale: MToolLite.exe Copyright: Copyright ? Microsoft 2010 Note aggiuntive: Rimosso da VirIT 7.4.44 e successivi. Data: 17/07/2013 Nome File: WindowsLiveUpdate.exe Dimensione: 117760 byte Esecuzione Automatica: WindowsLiveUpdate MD5: dd1a91e5ac172be25154b9e47cc4fcb4 Descrizione: Il Trojan.Win32.Agent.EBU si copia in %USERPROFILE%\APPDATA\ROAMING\MCOMMON\WINDOWSLIVEUPDATE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Runonce [WindowsLiveUpdate] = %USERPROFILE%\APPDATA\ROAMING\MCOMMON\WINDOWSLIVEUPDATE.EXE Descrizione file: MApp Società: MCompany Nome prodotto: MApp Nome file originale: MToolLite.exe Copyright: Copyright ? Microsoft 2010 Note aggiuntive: Rimosso da VirIT 7.4.52 e successivi. Data: 03/06/2015 Nome File: WINDOWSLIVEUPDATE.EXE Dimensione: 312320 byte Esecuzione Automatica: WindowsLiveUpdate MD5: 451855241322daf4e50428deecdc68c7 Descrizione: Il Trojan.Win32.Agent.EBU si copia in %USERPROFILE%\IMPOSTAZIONI LOCALI\TEMP\WINDOWSLIVEUPDATE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Runonce [WindowsLiveUpdate] = %USERPROFILE%\IMPOSTAZIONI LOCALI\TEMP\WINDOWSLIVEUPDATE.EXE Descrizione file: Application Società: Microsoft Nome prodotto: Application Nome file originale: MTool.exe Copyright: Copyright ? Microsoft 2010 Note aggiuntive: Rimosso da VirIT 7.9.31 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |