Scheda malware: Trojan.Win32.Agent.BAK
Nome: Trojan.Win32.Agent.BAK
Data: 16/07/2007Tipologia: Trojan Stato: X Nome File: [random].sys - tcpip.sys Dimensione: 12416-14208-17792-19584 byte Esecuzione Automatica: [random] - Microsoft RPC API Helper Descrizione: E' un device driver che viene caricato nel gruppo "Boot Bus Extender". Il nome del file è casuale. La rimozione del trojan è abbastanza complessa, perché viene caricato ad un livello molto basso del sistema operativo. Il trojan ha la caratteristica diinstallare altri malware: BHO.Agent.FH, Trojan.Win32.Agent.BAL, BHO.Agent.FG,BHO.Agent.FK. Crea le voci di registro: F1, R1, R2 , R3, R4, R5, R6 con le impostazioni di esecuzione del BHO.Agent, in modo da rendere difficoltosa la rimozione Note aggiuntive: Rimosso da VirIT 6.2.02 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |