Scheda malware: Trojan.Win32.Agent.DQU
Nome: Trojan.Win32.Agent.DQU
Data: 19/04/2012Tipologia: Trojan Nome File: appconf32.exe Dimensione: 57192 byte Esecuzione Automatica: userinit MD5: 8dda6f34ad5b9e20cb99ac7b25629ed7 Descrizione: Il Trojan.Win32.Agent.DQU si copia in %SYSTEMROOT%\SYSTEM32\APPCONF32.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [userinit] = %SYSTEMROOT%\SYSTEM32\USERINIT.EXE,%SYSTEMROOT%\SYSTEM32\APPCONF32.EXE, Note aggiuntive: Rimosso da VirIT 7.1.38 e successivi. Data: 21/04/2012 Nome File: winlogon.exe Dimensione: 744960 byte Esecuzione Automatica: userinit MD5: 6981ab3edf9051e476f204e53fc7b463 Descrizione: Il Trojan.Win32.Agent.DQU si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\TFH1QEEVKBUJ\WINLOGON.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [userinit] = ,%USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\TFH1QEEVKBUJ\WINLOGON.EXE Descrizione file: Microsoft RRAS Server Migration Lib Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: RRASUPG.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.1.40 e successivi. Data: 21/04/2012 Nome File: appconf32.exe Dimensione: 57192 byte Esecuzione Automatica: userinit MD5: 9f3ea74c5ee8f23685680d56f5cabdd0 Descrizione: Il Trojan.Win32.Agent.DQU si copia in %SYSTEMROOT%\SYSTEM32\APPCONF32.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [userinit] = %SYSTEMROOT%\SYSTEM32\USERINIT.EXE,%SYSTEMROOT%\SYSTEM32\APPCONF32.EXE, Note aggiuntive: Rimosso da VirIT 7.1.40 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |