Scheda malware: Trojan.Win32.Agent.DQR
Nome: Trojan.Win32.Agent.DQR
Data: 13/04/2012Tipologia: Trojan Nome File: temp27.exe Dimensione: 834560 byte Esecuzione Automatica: AmdAgent MD5: 4f0c42b3a075c0cfe893f39f9f40166b Descrizione: Il Trojan.Win32.Agent.DQR si copia in %SYSTEMROOT%\TEMP\TEMP27.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AmdAgent] = %SYSTEMROOT%\TEMP\TEMP27.EXE Note aggiuntive: Rimosso da VirIT 7.1.35 e successivi. Data: 15/04/2012 Nome File: temp87.exe Dimensione: 834560 byte Esecuzione Automatica: AmdAgent MD5: 6df80a499181bd375ae76fc7795a7bf0 Descrizione: Il Trojan.Win32.Agent.DQR si copia in %SYSTEMROOT%\TEMP\TEMP87.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AmdAgent] = %SYSTEMROOT%\TEMP\TEMP87.EXE Note aggiuntive: Rimosso da VirIT 7.1.35 e successivi. Data: 23/04/2012 Nome File: temp00.exe Dimensione: 833536 byte Esecuzione Automatica: AmdAgent MD5: 969a0f49bda96c09ceda729c459fa102 Descrizione: Il Trojan.Win32.Agent.DQR si copia in %SYSTEMROOT%\TEMP\TEMP00.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AmdAgent] = %SYSTEMROOT%\TEMP\TEMP00.EXE Note aggiuntive: Rimosso da VirIT 7.1.41 e successivi. Data: 27/04/2012 Nome File: temp23.exe Dimensione: 833536 byte Esecuzione Automatica: AmdAgent MD5: a655b4e1b55cb822408fcc9ff0b7483b Descrizione: Il Trojan.Win32.Agent.DQR si copia in %SYSTEMROOT%\TEMP\TEMP23.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AmdAgent] = %SYSTEMROOT%\TEMP\TEMP23.EXE Note aggiuntive: Rimosso da VirIT 7.1.43 e successivi. Data: 05/05/2012 Nome File: temp07.exe Dimensione: 805888 byte Esecuzione Automatica: AmdAgent MD5: db997e526041044e5c074c04c0ae6589 Descrizione: Il Trojan.Win32.Agent.DQR si copia in %SYSTEMROOT%\TEMP\TEMP07.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AmdAgent] = %SYSTEMROOT%\TEMP\TEMP07.EXE Note aggiuntive: Rimosso da VirIT 7.1.48 e successivi. Data: 14/05/2012 Nome File: temp49.exe Dimensione: 807936 byte Esecuzione Automatica: AmdAgent MD5: 8972678ee76d5c8e9399c646f479a459 Descrizione: Il Trojan.Win32.Agent.DQR si copia in %SYSTEMROOT%\TEMP\TEMP49.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AmdAgent] = %SYSTEMROOT%\TEMP\TEMP49.EXE Note aggiuntive: Rimosso da VirIT 7.1.54 e successivi. Data: 31/05/2012 Nome File: temp17.exe Dimensione: 792576 byte Esecuzione Automatica: AmdAgent MD5: f85f5d92b6f2ae6eb803f68484c5c0e3 Descrizione: Il Trojan.Win32.Agent.DQR si copia in %SYSTEMROOT%\TEMP\TEMP17.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AmdAgent] = %SYSTEMROOT%\TEMP\TEMP17.EXE Note aggiuntive: Rimosso da VirIT 7.1.67 e successivi. Data: 08/06/2012 Nome File: temp54.exe Dimensione: 858112 byte Esecuzione Automatica: AmdAgent MD5: dee1e419c0b813a04ce1fb51dd789ed6 Descrizione: Il Trojan.Win32.Agent.DQR si copia in %SYSTEMROOT%\TEMP\TEMP54.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AmdAgent] = %SYSTEMROOT%\TEMP\TEMP54.EXE Note aggiuntive: Rimosso da VirIT 7.1.73 e successivi. Data: 12/06/2012 Nome File: temp67.exe Dimensione: 792576 byte Esecuzione Automatica: AmdAgent MD5: 8e8fa14518631eeba4b8a000a8341929 Descrizione: Il Trojan.Win32.Agent.DQR si copia in %SYSTEMROOT%\TEMP\TEMP67.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AmdAgent] = %SYSTEMROOT%\TEMP\TEMP67.EXE Note aggiuntive: Rimosso da VirIT 7.1.74 e successivi. Data: 13/06/2012 Nome File: temp43.exe Dimensione: 792576 byte Esecuzione Automatica: AmdAgent MD5: 94673febfcebb786f3a478543b73c308 Descrizione: Il Trojan.Win32.Agent.DQR si copia in %SYSTEMROOT%\TEMP\TEMP43.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AmdAgent] = %SYSTEMROOT%\TEMP\TEMP43.EXE Note aggiuntive: Rimosso da VirIT 7.1.76 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |