Scheda malware: Trojan.Win32.Agent.DOL
Nome: Trojan.Win32.Agent.DOL
Data: 30/01/2012Tipologia: Trojan Nome File: microstamp.exe Dimensione: 766581 byte Esecuzione Automatica: userinit MD5: 561fc9d862d9446d7da5e4b313e99bf5 Descrizione: Il Trojan.Win32.Agent.DOL si copia in %USERPROFILE%\DATI APPLICAZIONI\UTCSTAMP\MICROSTAMP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [userinit] = %SYSTEMROOT%\SYSTEM32\USERINIT.EXE,%USERPROFILE%\DATI APPLICAZIONI\UTCSTAMP\MICROSTAMP.EXE Descrizione file: UpdateChecker Module Nome prodotto: UpdateChecker Module Nome file originale: UpdateChecker.EXE Copyright: Copyright 2002 Note aggiuntive: Rimosso da VirIT 7.0.81 e successivi. Data: 05/02/2012 Nome File: pbhtoyto.exe Dimensione: 98524 byte Esecuzione Automatica: userinit MD5: 606a482997ad615ed3ad09f310a6b91a Descrizione: Il Trojan.Win32.Agent.DOL si copia in %USERPROFILE%\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\HUPHEVKX\PBHTOYTO.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [userinit] = %SYSTEMROOT%\SYSTEM32\USERINIT.EXE,,%USERPROFILE%\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\HUPHEVKX\PBHTOYTO.EXE Note aggiuntive: Rimosso da VirIT 7.0.86 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |