Scheda malware: Trojan.Win32.Agent.EJJ
Nome: Trojan.Win32.Agent.EJJ
Data: 24/04/2014Tipologia: Trojan Nome File: AAAAAAAA.EXE Dimensione: 60416 byte Esecuzione Automatica: aaaaaaaa MD5: ab7347dd4c140ad46387eafeb8697c09 Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 7.6.50 e successivi. Data: 29/04/2014 Nome File: AAAAAAAA.EXE Dimensione: 199680 byte Esecuzione Automatica: aaaaaaaa MD5: 2a72f23a0bbc7ae034a51feb9c926cdb Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Descrizione file: Coatsteel Società: SpringAhead Nome prodotto: Coatsteel Copyright: ? 2009, SpringAhead Note aggiuntive: Rimosso da VirIT 7.6.52 e successivi. Data: 12/05/2014 Nome File: AAAAAAAA.EXE Dimensione: 28160 byte Esecuzione Automatica: aaaaaaaa MD5: 8596940a5aacdcb78d32eb309e099d61 Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 7.6.61 e successivi. Data: 13/05/2014 Nome File: AAAAAAAA.EXE Dimensione: 44544 byte Esecuzione Automatica: aaaaaaaa MD5: 51658ca0a50dc32814c069ff8181a0d6 Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 7.6.62 e successivi. Data: 30/06/2014 Nome File: AAAAAAAA.EXE Dimensione: 41472 byte Esecuzione Automatica: aaaaaaaa MD5: 84822121b11cce3c8a75f27c1493c6bb Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 7.6.96 e successivi. Data: 04/08/2014 Nome File: AAAAAAAA.EXE Dimensione: 53248 byte Esecuzione Automatica: aaaaaaaa MD5: fd85165c7639d8e9e9458ccfe0a62633 Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 7.7.21 e successivi. Data: 27/08/2014 Nome File: AAAAAAAA.EXE Dimensione: 455168 byte Esecuzione Automatica: aaaaaaaa MD5: c8ffbc01ea0e9bf769a588a988132981 Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Descrizione file: Helper process for TeamViewer performance optimization and QuickConnect (64 bit) Società: TeamViewer GmbH Nome prodotto: TeamViewer Nome file originale: tv_x64.exe Copyright: TeamViewer GmbH Note aggiuntive: Rimosso da VirIT 7.7.36 e successivi. Data: 15/09/2014 Nome File: AAAAAAAA.EXE Dimensione: 212992 byte Esecuzione Automatica: aaaaaaaa MD5: 9353c8daa9ab4be758e12c754dd1711e Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 7.7.50 e successivi. Data: 16/09/2014 Nome File: AAAAAAAA.EXE Dimensione: 232960 byte Esecuzione Automatica: aaaaaaaa MD5: 3548d2b28c0a6aa89fb7627551d33b88 Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 7.7.51 e successivi. Data: 08/10/2014 Nome File: AAAAAAAA.EXE Dimensione: 197632 byte Esecuzione Automatica: aaaaaaaa MD5: b37a6045cd75df523ef6df152b8f3e98 Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Descrizione file: parse/validate performance counter manifest and generate helper source files Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: CTRPP.EXE Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.66 e successivi. Data: 09/10/2014 Nome File: AAAAAAAA.EXE Dimensione: 240128 byte Esecuzione Automatica: aaaaaaaa MD5: 315baaba8fd9af2363423f2710535b0c Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Descrizione file: parse/validate performance counter manifest and generate helper source files Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: CTRPP.EXE Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.67 e successivi. Data: 26/11/2014 Nome File: AAAAAAAA.EXE Dimensione: 34816 byte Esecuzione Automatica: aaaaaaaa MD5: b0ff537e6813b7a27a63a982a021a85d Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 7.8.2 e successivi. Data: 17/03/2015 Nome File: AAAAAAAA.EXE Dimensione: 74240 byte Esecuzione Automatica: aaaaaaaa MD5: 4074b41291376d358e4a23cdc0b370a8 Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 7.8.78 e successivi. Data: 15/04/2015 Nome File: AAAAAAAA.EXE Dimensione: 32256 byte Esecuzione Automatica: aaaaaaaa MD5: a7f99162d383605ca337cd374193d9c3 Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 7.8.99 e successivi. Data: 21/04/2015 Nome File: AAAAAAAA.EXE Dimensione: 51200 byte Esecuzione Automatica: aaaaaaaa MD5: 86b02655595940912039ef9e17e2d3ce Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 7.9.3 e successivi. Data: 21/04/2015 Nome File: AAAAAAAA.EXE Dimensione: 50176 byte Esecuzione Automatica: aaaaaaaa MD5: d7dadc08c41da2b07e122f8a23779814 Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 7.9.3 e successivi. Data: 07/05/2015 Nome File: AAAAAAAA.EXE Dimensione: 90112 byte Esecuzione Automatica: aaaaaaaa MD5: b65314e59c973e05f0a41fef312506b8 Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 7.9.14 e successivi. Data: 19/05/2015 Nome File: AAAAAAAA.EXE Dimensione: 38425 byte Esecuzione Automatica: aaaaaaaa MD5: a1a7fe35d219b4010b58585e9b86c305 Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 7.9.22 e successivi. Data: 15/10/2015 Nome File: AAAAAAAA.EXE Dimensione: 77312 byte Esecuzione Automatica: aaaaaaaa MD5: dc2be1d1b8f04966842ff8d6252418be Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 8.0.27 e successivi. Data: 19/10/2015 Nome File: AAAAAAAA.EXE Dimensione: 74752 byte Esecuzione Automatica: aaaaaaaa MD5: 69ef69a21a1a0991f423a90f74aa2ed1 Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 8.0.30 e successivi. Data: 05/11/2015 Nome File: AAAAAAAA.EXE Dimensione: 101888 byte Esecuzione Automatica: aaaaaaaa MD5: 03e5c1aeff74a88e61d915c22197908c Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 8.0.42 e successivi. Data: 12/11/2015 Nome File: AAAAAAAA.EXE Dimensione: 77312 byte Esecuzione Automatica: aaaaaaaa MD5: 6116d14ee7d7a423f0816be50f8f86ca Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 8.0.47 e successivi. Data: 12/11/2015 Nome File: AAAAAAAA.EXE Dimensione: 77312 byte Esecuzione Automatica: aaaaaaaa MD5: 8c0f52ef804b219aff5d762555e994a4 Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 8.0.47 e successivi. Data: 20/06/2016 Nome File: AAAAAAAA.EXE Dimensione: 69632 byte Esecuzione Automatica: aaaaaaaa MD5: b6d3781e583f11ba73797434a5f1815c Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 8.1.99 e successivi. Data: 23/06/2016 Nome File: AAAAAAAA.EXE Dimensione: 56320 byte Esecuzione Automatica: aaaaaaaa MD5: ae8311bfb6afc85484123bcfdd0fe546 Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 8.2.1 e successivi. Data: 24/06/2016 Nome File: AAAAAAAA.EXE Dimensione: 56320 byte Esecuzione Automatica: aaaaaaaa MD5: 1102134e3b84296a9cf065584ee9e16d Descrizione: Il Trojan.Win32.Agent.EJJ si copia in %USERPROFILE%\AAAAAAAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [aaaaaaaa] = %USERPROFILE%\AAAAAAAA.EXE Note aggiuntive: Rimosso da VirIT 8.2.2 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |