Scheda malware: Trojan.Win32.Agent.ATA
Nome: Trojan.Win32.Agent.ATA
Data: 10/04/2007Tipologia: Trojan Stato: X Nome File: [random].[bak - log - old - dat - tmp - ver - txt] Dimensione: 32406 byte Esecuzione Automatica: [Image File Execution Options -> explorer.exe] Descrizione: Viene caricato da [Image File Execution Options], si tratta di una nuova variante Trojan.Win32.Agent.AQS Crea un file con nome casuale in %system%, che viene eseguito all'avvio della shell. Il Trojan.Win32.Agent.ATA blocca l'esecuzione di ogni programma del VirIT terminando ogni processo, o finestra che contenga la parola virit. Può succedere che la shell non venga eseguita dal trojan, in questo caso bisognerà cancellare il valore explorer.exe dalla chiave di registro [Image File Execution Options]. Vedere: Trojan.Win32.Agent.AQS, Trojan.Win32,Agent.ASZ Varianti: 42919 byte Note aggiuntive: Rimosso da VirIT 6.1.72 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |