Scheda malware: Trojan.Win32.Agent.DKF
Nome: Trojan.Win32.Agent.DKF
Data: 11/10/2011Tipologia: Trojan Nome File: RtHDVCpl.exe Dimensione: 1690112 byte Esecuzione Automatica: DB Audio Control Panel MD5: 200ef4086d2707824dad9bedcd30a803 Descrizione: Il Trojan.Win32.Agent.DKF si copia in %USERPROFILE%\APPDATA\ROAMING\RTHDVCPL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DB Audio Control Panel] = %USERPROFILE%\APPDATA\ROAMING\RTHDVCPL.EXE Note aggiuntive: Rimosso da VirIT 7.0.6 e successivi. Data: 14/11/2011 Nome File: Reader_sl.exe Dimensione: 1280512 byte Esecuzione Automatica: Adobe Reader Speed Launcher 1.2 MD5: 2c4fddd0675c905212820582c3ef1ac2 Descrizione: Il Trojan.Win32.Agent.DKF si copia in %USERPROFILE%\APPDATA\ROAMING\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe Reader Speed Launcher 1.2] = %USERPROFILE%\APPDATA\ROAMING\READER_SL.EXE Note aggiuntive: Rimosso da VirIT 7.0.29 e successivi. Data: 17/11/2011 Nome File: RtHDVCpl.exe Dimensione: 1874432 byte Esecuzione Automatica: DB Audio Control Panel MD5: 469b2c98d3b19d44c847e3b7536d0358 Descrizione: Il Trojan.Win32.Agent.DKF si copia in %USERPROFILE%\APPDATA\ROAMING\RTHDVCPL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DB Audio Control Panel] = %USERPROFILE%\APPDATA\ROAMING\RTHDVCPL.EXE Note aggiuntive: Rimosso da VirIT 7.0.32 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |