Scheda malware: Trojan.Win32.Agent.DQW
Nome: Trojan.Win32.Agent.DQW
Data: 26/04/2012Tipologia: Trojan Nome File: {15863074-8529-3185-9630-418630741852}.exe Dimensione: 168960 byte Esecuzione Automatica: LOAD MD5: ac6c6fea419f4dac1cb23e3ea6159f99 Descrizione: Il Trojan.Win32.Agent.DQW si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\{15863~1.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\APPDATA\LOCAL\TEMP\{15863~1.EXE Note aggiuntive: Rimosso da VirIT 7.1.43 e successivi. Data: 27/04/2012 Nome File: {32751943-7216-4983-7509-387610539731}.exe Dimensione: 169472 byte Esecuzione Automatica: LOAD MD5: a7314cdaceb71e66732f29b99306374f Descrizione: Il Trojan.Win32.Agent.DQW si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\{32751~1.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\APPDATA\LOCAL\TEMP\{32751~1.EXE Note aggiuntive: Rimosso da VirIT 7.1.43 e successivi. Data: 28/04/2012 Nome File: {60371481-9260-7148-5926-370481592693}.exe Dimensione: 152064 byte Esecuzione Automatica: LOAD MD5: b5f409891abc5ea982ee13801631766e Descrizione: Il Trojan.Win32.Agent.DQW si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\{60371~1.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\APPDATA\LOCAL\TEMP\{60371~1.EXE Note aggiuntive: Rimosso da VirIT 7.1.44 e successivi. Data: 30/04/2012 Nome File: {04386981-3244-6980-3254-698355769910}.exe Dimensione: 61440 byte Esecuzione Automatica: LOAD MD5: 8190b3a73ef1dd8001ddc1a3037ffa69 Descrizione: Il Trojan.Win32.Agent.DQW si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\{04386~1.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\APPDATA\LOCAL\TEMP\{04386~1.EXE Note aggiuntive: Rimosso da VirIT 7.1.44 e successivi. Data: 01/05/2012 Nome File: {60185296-0741-6307-1852-641852963074}.exe Dimensione: 151040 byte Esecuzione Automatica: LOAD MD5: 50ad51d125df51ad3d5ef695eefe0668 Descrizione: Il Trojan.Win32.Agent.DQW si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\{60185~1.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\APPDATA\LOCAL\TEMP\{60185~1.EXE Note aggiuntive: Rimosso da VirIT 7.1.45 e successivi. Data: 02/05/2012 Nome File: {16408619-2084-9531-4275-964086197208}.exe Dimensione: 151552 byte Esecuzione Automatica: LOAD MD5: 709ab411dd96487da5110d363ab71867 Descrizione: Il Trojan.Win32.Agent.DQW si copia in %USERPROFILE%\IMPOST~1\TEMP\{16408~1.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\IMPOST~1\TEMP\{16408~1.EXE Note aggiuntive: Rimosso da VirIT 7.1.46 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |