Scheda malware: Trojan.Win32.Agent.DOC
Nome: Trojan.Win32.Agent.DOC
Data: 19/01/2012Tipologia: Trojan Nome File: rundll32telo .exe Dimensione: 4194304 byte Esecuzione Automatica: rundll32telo MD5: 2088b6a3247a9ad28a18859633a7c958 Descrizione: Il Trojan.Win32.Agent.DOC si copia in %USERPROFILE%\IMPOSTAZIONI LOCALI\TEMP\RUNDLL32TELO .EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [rundll32telo] = %USERPROFILE%\IMPOSTAZIONI LOCALI\TEMP\RUNDLL32TELO .EXE Descrizione file: Pwned Nome file originale: R:\AARC v.4.2\Basic Icons\Michel Telo-Ai se eu te pego_Hq_2011.exe Copyright: Pwned Note aggiuntive: Rimosso da VirIT 7.0.75 e successivi. Data: 19/01/2012 Nome File: rundll32imp .exe Dimensione: 1511936 byte Esecuzione Automatica: rundll32imp MD5: 5ed72f7787c093daa4642a1bd56061a6 Descrizione: Il Trojan.Win32.Agent.DOC si copia in %USERPROFILE%\IMPOSTAZIONI LOCALI\TEMP\RUNDLL32IMP .EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [rundll32imp] = %USERPROFILE%\IMPOSTAZIONI LOCALI\TEMP\RUNDLL32IMP .EXE Descrizione file: Pwned Nome file originale: %USERPROFILE%\Desktop\importa.exe Copyright: Pwned Note aggiuntive: Rimosso da VirIT 7.0.75 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |