Scheda malware: Trojan.Win32.Agent.DLQ
Nome: Trojan.Win32.Agent.DLQ
Data: 11/12/2011Tipologia: Trojan Nome File: 7.exe Dimensione: 331776 byte Esecuzione Automatica: Windows Task Services MD5: 6332603ca1e033a2e7e57e50e5325f55 Descrizione: Il Trojan.Win32.Agent.DLQ si copia in %USERPROFILE%\DATI APPLICAZIONI\7.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Task Services] = %USERPROFILE%\DATI APPLICAZIONI\7.EXE Descrizione file: lodata fateci inizio baco Società: spazio freni Nome prodotto: pungo celai Nome file originale: tu.exe Copyright: sballi iz Note aggiuntive: Rimosso da VirIT 7.0.48 e successivi. Data: 13/12/2011 Nome File: 99AF.exe Dimensione: 307200 byte Esecuzione Automatica: Windows Task Services MD5: e3761db807ed03def4f2f345df55d017 Descrizione: Il Trojan.Win32.Agent.DLQ si copia in %USERPROFILE%\APPDATA\ROAMING\99AF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Task Services] = %USERPROFILE%\APPDATA\ROAMING\99AF.EXE Descrizione file: rughe violo aspro piace Società: mulino spento Nome prodotto: smorte pagato Nome file originale: vq.exe Copyright: fedi rombo Note aggiuntive: Rimosso da VirIT 7.0.49 e successivi. Data: 21/12/2011 Nome File: 13.exe Dimensione: 311296 byte Esecuzione Automatica: Windows Task Services MD5: f0445ba0d9fbb364daa7abde88f48c06 Descrizione: Il Trojan.Win32.Agent.DLQ si copia in %USERPROFILE%\DATI APPLICAZIONI\13.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Task Services] = %USERPROFILE%\DATI APPLICAZIONI\13.EXE Descrizione file: fisici tua sedare scampo Società: gioano cava Nome prodotto: rotti trippe Nome file originale: fxukr.exe Copyright: cara incide Note aggiuntive: Rimosso da VirIT 7.0.55 e successivi. Data: 23/12/2011 Nome File: EDF4.exe Dimensione: 389120 byte Esecuzione Automatica: Windows Task Services MD5: 5e28adf0ae3d4e6bdcf96873b08441e3 Descrizione: Il Trojan.Win32.Agent.DLQ si copia in %USERPROFILE%\APPDATA\ROAMING\EDF4.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Task Services] = %USERPROFILE%\APPDATA\ROAMING\EDF4.EXE Descrizione file: tedi aule Nome prodotto: zampe Nome file originale: nnz.exe Note aggiuntive: Rimosso da VirIT 7.0.58 e successivi. Data: 24/12/2011 Nome File: A0E.exe Dimensione: 389120 byte Esecuzione Automatica: Windows Task Services MD5: ad6adb2b0fa648f344810e59720a1632 Descrizione: Il Trojan.Win32.Agent.DLQ si copia in %USERPROFILE%\APPDATA\ROAMING\A0E.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Task Services] = %USERPROFILE%\APPDATA\ROAMING\A0E.EXE Descrizione file: tedi aule Nome prodotto: zampe Nome file originale: nnz.exe Note aggiuntive: Rimosso da VirIT 7.0.58 e successivi. Data: 01/01/2012 Nome File: 27.exe Dimensione: 290816 byte Esecuzione Automatica: Windows Task Services MD5: 0e068cb3aef00b6669992ae29221b374 Descrizione: Il Trojan.Win32.Agent.DLQ si copia in %USERPROFILE%\DATI APPLICAZIONI\SKYPE\27.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Task Services] = %USERPROFILE%\DATI APPLICAZIONI\SKYPE\27.EXE Descrizione file: NassauGobi PonchartrainActon Carbone Andrew Hilbert Società: Krieger Alamo Nome prodotto: Antaeus Doneck Nome file originale: iok.exe Copyright: Lysenko Paoli Dickinso Jed Evansvil Nile Flagstaf McDermot Nordic Note aggiuntive: Rimosso da VirIT 7.0.62 e successivi. Data: 04/01/2012 Nome File: 5.exe Dimensione: 364544 byte Esecuzione Automatica: Windows Task Services MD5: d0f8548b0b062faae09c74004e1155d6 Descrizione: Il Trojan.Win32.Agent.DLQ si copia in Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Task Services] = Descrizione file: Società: Copyright: Note aggiuntive: Rimosso da VirIT 7.0.64 e successivi. Data: 08/01/2012 Nome File: 3.exe Dimensione: 380928 byte Esecuzione Automatica: Windows Task Services MD5: d0bb8db6cc593978a74d494fa8135086 Descrizione: Il Trojan.Win32.Agent.DLQ si copia in %USERPROFILE%\DATI APPLICAZIONI\3.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Task Services] = %USERPROFILE%\DATI APPLICAZIONI\3.EXE Descrizione file: sciami gradi Società: denuda neutra stani manca farmi evacuo serio cedri volevi dirci bz sedute giunga ruolo buono restii barato errano livido umani vessa battei Nome prodotto: maschi Nome file originale: vqp.exe Copyright: remo ignari papera sane ampli ariose pc tra Note aggiuntive: Rimosso da VirIT 7.0.66 e successivi. Data: 10/01/2012 Nome File: CBD8.exe Dimensione: 372736 byte Esecuzione Automatica: Windows Task Services MD5: 55cc86168a92ef8d88b7cb94352db2f0 Descrizione: Il Trojan.Win32.Agent.DLQ si copia in %USERPROFILE%\APPDATA\ROAMING\CBD8.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Task Services] = %USERPROFILE%\APPDATA\ROAMING\CBD8.EXE Descrizione file: abbina perse Società: menta tela datevi opero qqq lapide ozio recise tira carini imitai orrore livide arati capace brullo remava troni calare renne piume litro Nome prodotto: biondo Nome file originale: cupn.exe Copyright: rompe agiti tinto evita scremi fatica alcuni dare Note aggiuntive: Rimosso da VirIT 7.0.68 e successivi. Data: 12/01/2012 Nome File: 1F.exe Dimensione: 380928 byte Esecuzione Automatica: Windows Task Services MD5: 1abf2bd1c5332694444260af5aef26e8 Descrizione: Il Trojan.Win32.Agent.DLQ si copia in %USERPROFILE%\DATI APPLICAZIONI\1F.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Task Services] = %USERPROFILE%\DATI APPLICAZIONI\1F.EXE Descrizione file: tacite alzano Società: omesse isole calice vive onesto triste fondai navali sviavi oca aromi sbagli cavolo assuma nq imputa dicevo tende covavi lane ignoto trucca Nome prodotto: varato Nome file originale: hj.exe Copyright: naso curvi esito additi potevo falde tripla rima Note aggiuntive: Rimosso da VirIT 7.0.69 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |