Scheda malware: Trojan.Win32.Agent.DQG
Nome: Trojan.Win32.Agent.DQG
Data: 27/03/2012Tipologia: Trojan Nome File: _ex-08.exe Dimensione: 835072 byte Esecuzione Automatica: IntelAgent MD5: c393a5dbcfd0ec84f2142175cea22d79 Descrizione: Il Trojan.Win32.Agent.DQG si copia in %SYSTEMROOT%\TEMP\_EX-08.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IntelAgent] = %SYSTEMROOT%\TEMP\_EX-08.EXE Note aggiuntive: Rimosso da VirIT 7.1.23 e successivi. Data: 27/03/2012 Nome File: _ex-08.exe Dimensione: 835072 byte Esecuzione Automatica: IntelAgent MD5: 319a36cd22d9a483b5b235d0c00eb5e6 Descrizione: Il Trojan.Win32.Agent.DQG si copia in %SYSTEMROOT%\TEMP\_EX-08.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IntelAgent] = %SYSTEMROOT%\TEMP\_EX-08.EXE Note aggiuntive: Rimosso da VirIT 7.1.22 e successivi. Data: 27/03/2012 Nome File: _ex-08.exe Dimensione: 835072 byte Esecuzione Automatica: IntelAgent MD5: b6e5a6e8c36568cfbc4b22f275b74ad8 Descrizione: Il Trojan.Win32.Agent.DQG si copia in %SYSTEMROOT%\TEMP\_EX-08.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IntelAgent] = %SYSTEMROOT%\TEMP\_EX-08.EXE Note aggiuntive: Rimosso da VirIT 7.1.22 e successivi. Data: 28/03/2012 Nome File: _ex-08.exe Dimensione: 835072 byte Esecuzione Automatica: IntelAgent MD5: a0379a6f131369eacf869c0adef3f7d1 Descrizione: Il Trojan.Win32.Agent.DQG si copia in %SYSTEMROOT%\TEMP\_EX-08.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IntelAgent] = %SYSTEMROOT%\TEMP\_EX-08.EXE Note aggiuntive: Rimosso da VirIT 7.1.23 e successivi. Data: 28/03/2012 Nome File: _ex-08.exe Dimensione: 835072 byte Esecuzione Automatica: IntelAgent MD5: 10b770bc02888512d6c39df66f2c42bb Descrizione: Il Trojan.Win32.Agent.DQG si copia in %SYSTEMROOT%\TEMP\_EX-08.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IntelAgent] = %SYSTEMROOT%\TEMP\_EX-08.EXE Note aggiuntive: Rimosso da VirIT 7.1.23 e successivi. Data: 29/03/2012 Nome File: temp68.exe Dimensione: 835072 byte Esecuzione Automatica: IntelAgent MD5: f4c7cbd324d863a27d21c47f8773e681 Descrizione: Il Trojan.Win32.Agent.DQG si copia in %SYSTEMROOT%\TEMP\TEMP68.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IntelAgent] = %SYSTEMROOT%\TEMP\TEMP68.EXE Note aggiuntive: Rimosso da VirIT 7.1.24 e successivi. Data: 30/03/2012 Nome File: temp68.exe Dimensione: 834048 byte Esecuzione Automatica: IntelAgent MD5: 02d6bb3d5c9358ce3892ce9d3ee21eeb Descrizione: Il Trojan.Win32.Agent.DQG si copia in %SYSTEMROOT%\TEMP\TEMP68.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IntelAgent] = %SYSTEMROOT%\TEMP\TEMP68.EXE Note aggiuntive: Rimosso da VirIT 7.1.26 e successivi. Data: 31/03/2012 Nome File: temp68.exe Dimensione: 835072 byte Esecuzione Automatica: IntelAgent MD5: 0326d2ab7fca0987ff5bdf40e21e7afd Descrizione: Il Trojan.Win32.Agent.DQG si copia in %SYSTEMROOT%\TEMP\TEMP68.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IntelAgent] = %SYSTEMROOT%\TEMP\TEMP68.EXE Note aggiuntive: Rimosso da VirIT 7.1.26 e successivi. Data: 01/04/2012 Nome File: temp68.exe Dimensione: 833024 byte Esecuzione Automatica: IntelAgent MD5: c6759dcbcb126774ff7fe0b48487e483 Descrizione: Il Trojan.Win32.Agent.DQG si copia in %SYSTEMROOT%\TEMP\TEMP68.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IntelAgent] = %SYSTEMROOT%\TEMP\TEMP68.EXE Note aggiuntive: Rimosso da VirIT 7.1.26 e successivi. Data: 02/04/2012 Nome File: temp68.exe Dimensione: 833024 byte Esecuzione Automatica: IntelAgent MD5: 8666aa4c27f79ee0b08a727f43c7a4a6 Descrizione: Il Trojan.Win32.Agent.DQG si copia in %SYSTEMROOT%\TEMP\TEMP68.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IntelAgent] = %SYSTEMROOT%\TEMP\TEMP68.EXE Note aggiuntive: Rimosso da VirIT 7.1.26 e successivi. Data: 02/04/2012 Nome File: temp68.exe Dimensione: 832512 byte Esecuzione Automatica: IntelAgent MD5: 6c32cbda8b5334b9353a8732fec5011b Descrizione: Il Trojan.Win32.Agent.DQG si copia in %SYSTEMROOT%\TEMP\TEMP68.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IntelAgent] = %SYSTEMROOT%\TEMP\TEMP68.EXE Note aggiuntive: Rimosso da VirIT 7.1.26 e successivi. Data: 03/04/2012 Nome File: temp68.exe Dimensione: 832512 byte Esecuzione Automatica: IntelAgent MD5: 5bcc83740ee32e3e74ec3afa7d612d2b Descrizione: Il Trojan.Win32.Agent.DQG si copia in %SYSTEMROOT%\TEMP\TEMP68.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IntelAgent] = %SYSTEMROOT%\TEMP\TEMP68.EXE Note aggiuntive: Rimosso da VirIT 7.1.27 e successivi. Data: 04/04/2012 Nome File: temp68.exe Dimensione: 832512 byte Esecuzione Automatica: IntelAgent MD5: d1dff8281a35160d4c1f4b84a56ccbda Descrizione: Il Trojan.Win32.Agent.DQG si copia in %SYSTEMROOT%\TEMP\TEMP68.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IntelAgent] = %SYSTEMROOT%\TEMP\TEMP68.EXE Note aggiuntive: Rimosso da VirIT 7.1.29 e successivi. Data: 05/04/2012 Nome File: temp68.exe Dimensione: 833536 byte Esecuzione Automatica: IntelAgent MD5: a4d4a07a0fb6bf91623bfe9dc9c43688 Descrizione: Il Trojan.Win32.Agent.DQG si copia in %SYSTEMROOT%\TEMP\TEMP68.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IntelAgent] = %SYSTEMROOT%\TEMP\TEMP68.EXE Note aggiuntive: Rimosso da VirIT 7.1.29 e successivi. Data: 05/04/2012 Nome File: temp68.exe Dimensione: 833536 byte Esecuzione Automatica: IntelAgent MD5: c1994a22d601c1784d669e480cb9d8e8 Descrizione: Il Trojan.Win32.Agent.DQG si copia in %SYSTEMROOT%\TEMP\TEMP68.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IntelAgent] = %SYSTEMROOT%\TEMP\TEMP68.EXE Note aggiuntive: Rimosso da VirIT 7.1.30 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |