Scheda malware: Trojan.Win32.Agent.DIV
Nome: Trojan.Win32.Agent.DIV
Data: 22/08/2011Tipologia: Trojan Nome File: svchost.exe Dimensione: 634880 byte Esecuzione Automatica: srviecheck - srviecheck MD5: 9d64674977ead38f922e6dd0355d9d7c Descrizione: Il Trojan.Win32.Agent.DIV si copia in %SYSTEMROOT%\UPDATE.2\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\srviecheck [ImagePath] = %SYSTEMROOT%\UPDATE.2\SVCHOST.EXE SRV [Description] = srviecheck Note aggiuntive: Rimosso da VirIT 6.9.68 e successivi. Data: 22/08/2011 Nome File: svchost.exe Dimensione: 355840 byte Esecuzione Automatica: srvbtcclient - srvbtcclient MD5: 6c447372c1c601dce714f7cdb354daad Descrizione: Il Trojan.Win32.Agent.DIV si copia in %SYSTEMROOT%\UPDATE.5.0\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\srvbtcclient [ImagePath] = %SYSTEMROOT%\UPDATE.5.0\SVCHOST.EXE SRV [Description] = srvbtcclient Note aggiuntive: Rimosso da VirIT 6.9.67 e successivi. Data: 01/11/2011 Nome File: svchost.exe Dimensione: 1942528 byte Esecuzione Automatica: srviecheck - srviecheck MD5: 3fcbe45bd1433967902495f721ba975d Descrizione: Il Trojan.Win32.Agent.DIV si copia in %SYSTEMROOT%\UPDATE.2\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\srviecheck [ImagePath] = %SYSTEMROOT%\UPDATE.2\SVCHOST.EXE SRV [Description] = srviecheck Note aggiuntive: Rimosso da VirIT 7.0.21 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |