Scheda malware: Trojan.Win32.Agent.CYC
Nome: Trojan.Win32.Agent.CYC
Data: 26/04/2011Tipologia: Trojan Nome File: vsbntlo.exe Dimensione: 24930 byte Esecuzione Automatica: 12CFG214-K641-12SF-N85P MD5: bc39f740252aa286565a70553196af68 Descrizione: Il Trojan.Win32.Agent.CYC si copia in C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [12CFG214-K641-12SF-N85P] = C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi. Data: 09/05/2011 Nome File: vsbntlo.exe Dimensione: 159744 byte Esecuzione Automatica: 12CFG214-K641-12SF-N85P MD5: 3e3bbeb1b811e00f242a9b2c26663184 Descrizione: Il Trojan.Win32.Agent.CYC si copia in C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [12CFG214-K641-12SF-N85P] = C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Descrizione file: Example Code Nome prodotto: Example Code Nome file originale: Example.exe Note aggiuntive: Rimosso da VirIT 6.8.98 e successivi. Data: 25/06/2011 Nome File: vsbntlo.exe Dimensione: 135168 byte Esecuzione Automatica: 12CFG214-K641-12SF-N85P MD5: 33625e61c62003fc4d91321da91d13b2 Descrizione: Il Trojan.Win32.Agent.CYC si copia in C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [12CFG214-K641-12SF-N85P] = C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Descrizione file: sdv Nome prodotto: dsvsdvb Nome file originale: vsdcsdv.exe Note aggiuntive: Rimosso da VirIT 6.9.32 e successivi. Data: 28/06/2011 Nome File: vsbntlo.exe Dimensione: 94208 byte Esecuzione Automatica: 12CFG214-K641-12SF-N85P MD5: 65a2e9d695ceddbae12e0d987577244f Descrizione: Il Trojan.Win32.Agent.CYC si copia in C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [12CFG214-K641-12SF-N85P] = C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Descrizione file: dsfasdf Nome prodotto: fasdaqwd Nome file originale: fasdasd.exe Note aggiuntive: Rimosso da VirIT 6.9.34 e successivi. Data: 30/06/2011 Nome File: vsbntlo.exe Dimensione: 94208 byte Esecuzione Automatica: 12CFG214-K641-12SF-N85P MD5: 007d8dceadedffc41d27d7c8ba1372ed Descrizione: Il Trojan.Win32.Agent.CYC si copia in C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [12CFG214-K641-12SF-N85P] = C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Descrizione file: ftwsdv Nome prodotto: fd vkokvve Nome file originale: bfdbx e.exe Note aggiuntive: Rimosso da VirIT 6.9.35 e successivi. Data: 30/06/2011 Nome File: vsbntlo.exe Dimensione: 114688 byte Esecuzione Automatica: 12CFG214-K641-12SF-N85P MD5: ba86126b2250acd047172f82aa159cec Descrizione: Il Trojan.Win32.Agent.CYC si copia in C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [12CFG214-K641-12SF-N85P] = C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Descrizione file: vsdc Nome prodotto: casdi9oadasd Nome file originale: vcasvascdasdx.exe Note aggiuntive: Rimosso da VirIT 6.9.35 e successivi. Data: 03/07/2011 Nome File: vsbntlo.exe Dimensione: 94208 byte Esecuzione Automatica: 12CFG214-K641-12SF-N85P MD5: 51152cc33d53b484a6cac6593aecb302 Descrizione: Il Trojan.Win32.Agent.CYC si copia in C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [12CFG214-K641-12SF-N85P] = C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Descrizione file: mniaecjjkaspck Nome prodotto: jcveoa;as Nome file originale: njfvkciweosckm.exe Note aggiuntive: Rimosso da VirIT 6.9.37 e successivi. Data: 05/07/2011 Nome File: vsbntlo.exe Dimensione: 123392 byte Esecuzione Automatica: 12CFG214-K641-12SF-N85P MD5: 0f45789eb93a242e54072cf9ef212d95 Descrizione: Il Trojan.Win32.Agent.CYC si copia in C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [12CFG214-K641-12SF-N85P] = C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Descrizione file: vcasc Nome prodotto: sadjmijisjasd Nome file originale: vcascfasdc.exe Note aggiuntive: Rimosso da VirIT 6.9.39 e successivi. Data: 07/07/2011 Nome File: vsbntlo.exe Dimensione: 121856 byte Esecuzione Automatica: 12CFG214-K641-12SF-N85P MD5: f26cc380b970979227eb0a8354e8e32b Descrizione: Il Trojan.Win32.Agent.CYC si copia in C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [12CFG214-K641-12SF-N85P] = C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Descrizione file: asdfcadf Nome prodotto: casdasdasf Nome file originale: vcascasdas.exe Note aggiuntive: Rimosso da VirIT 6.9.41 e successivi. Data: 18/07/2011 Nome File: vsbntlo.exe Dimensione: 61952 byte Esecuzione Automatica: 12CFG214-K641-12SF-N85P MD5: e17caf25cd3331f6cadd91dda77cb6ab Descrizione: Il Trojan.Win32.Agent.CYC si copia in C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [12CFG214-K641-12SF-N85P] = C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Note aggiuntive: Rimosso da VirIT 6.9.48 e successivi. Data: 24/07/2011 Nome File: vsbntlo.exe Dimensione: 71680 byte Esecuzione Automatica: 12CFG214-K641-12SF-N85P MD5: 5314a1c63bfe9fe79e0eca360e4f684d Descrizione: Il Trojan.Win32.Agent.CYC si copia in C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [12CFG214-K641-12SF-N85P] = C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Note aggiuntive: Rimosso da VirIT 6.9.52 e successivi. Data: 27/07/2011 Nome File: vsbntlo.exe Dimensione: 76800 byte Esecuzione Automatica: 12CFG214-K641-12SF-N85P MD5: 59dfb4b066c6c0c57a8a458cf7571fc8 Descrizione: Il Trojan.Win32.Agent.CYC si copia in C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [12CFG214-K641-12SF-N85P] = C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Note aggiuntive: Rimosso da VirIT 6.9.55 e successivi. Data: 14/08/2011 Nome File: vsbntlo.exe Dimensione: 45056 byte Esecuzione Automatica: 12CFG214-K641-12SF-N85P MD5: 56abdc9516241a7f5e824b1ef17acd0a Descrizione: Il Trojan.Win32.Agent.CYC si copia in C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [12CFG214-K641-12SF-N85P] = C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Note aggiuntive: Rimosso da VirIT 6.9.64 e successivi. Data: 31/08/2011 Nome File: vsbntlo.exe Dimensione: 39424 byte Esecuzione Automatica: 12CFG214-K641-12SF-N85P MD5: cfd59a7c7f7e9c196d6662f7ca16f936 Descrizione: Il Trojan.Win32.Agent.CYC si copia in C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [12CFG214-K641-12SF-N85P] = C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE Descrizione file: HZfbUmuQu Nome prodotto: idPRCULUlAtSE Nome file originale: xbntraw.exe Copyright: heZdvvDDooqF Note aggiuntive: Rimosso da VirIT 6.9.74 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |