Scheda malware: Trojan.Win32.Agent.EIN
Nome: Trojan.Win32.Agent.EIN
Data: 21/06/2016Tipologia: Trojan Nome File: HOST.EXE Dimensione: 151552 byte Esecuzione Automatica: NetWire MD5: c163bba13a0db9b8b4cab46c93b0b3b8 Descrizione: Il Trojan.Win32.Agent.EIN si copia in %USERPROFILE%\APPDATA\ROAMING\INSTALL\HOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [NetWire] = %USERPROFILE%\APPDATA\ROAMING\INSTALL\HOST.EXE Descrizione file: Foxit Reader 7.3, Best Reader for Everyday Use! Società: Foxit Software Inc. Nome prodotto: Crurotarsal5 Nome file originale: Foxit Reader.EXE Copyright: Copyright ? 2004-2016 Foxit Software Inc. All Rights Reserved. Note aggiuntive: Rimosso da VirIT 8.1.99 e successivi. Data: 10/08/2017 Nome File: HOST.EXE Dimensione: 285696 byte Esecuzione Automatica: NetWire MD5: afa5834673c5bd2c3b8ea609158f6490 Descrizione: Il Trojan.Win32.Agent.EIN si copia in %USERPROFILE%\DATI APPLICAZIONI\INSTALL\HOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [NetWire] = %USERPROFILE%\DATI APPLICAZIONI\INSTALL\HOST.EXE Descrizione file: Trembl Passwordconsolesmetric Società: czechindicate Nome prodotto: breaks Nome file originale: stored.exe Copyright: Examine ? Fresh sole 2000 Note aggiuntive: Rimosso da VirIT 8.4.88 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |