TG Soft Cyber Security Specialist - Vir.IT eXplorer: AntiVirus, AntiSpyware, AntiMalware, AntiRansomware and Crypto-Malware protection
Detects viruses and malwareIdentifies polymorphic viruses thanks to DEEP SCANMacro Virus AnalyzerINTRUSION DETECTION TechnologyVirus/malware removal toolsInstallation on Active Directory16/32/64 bit Real-Time ProtectionVir.IT Scan MailVir.IT Console Client/ServerVir.IT WebFilter ProtectionAutomatic Live-UpdateVir.IT Personal FirewallItalian Tech SupportAntiMalware Reserch Center


Submit suspicious file
fb rss linkedin twitter

ICSA Lab

Vir.IT eXplorer PRO pass the test VB100 2019-06

AMTSO

OpsWat

EICAR Membro SERIT - SEcurity Research in ITaly

MALWARE WATCH

Last 10 pages of virus/malware analyzed from the TG Soft’s C.R.A.M. team.

  1. 18/08/2020 - Adware.Win32.CloudPrinter.AAdware
  2. 26/06/2020 - Trojan.Win32.GootKit.DCTrojan
  3. 23/04/2020 - Trojan.JS.Dropper.CDNTrojan
  4. 13/03/2020 - Adware.Win32.MyPCBackup.BAdware
  5. 05/08/2019 - Trojan.Win32.Gootkit.CZTrojan
  6. 05/08/2019 - Trojan.Win32.Gootkit.CYTrojan
  7. 31/07/2019 - Trojan.Win32.Gootkit.BPRTrojan
  8. 30/07/2019 - Trojan.Win32.Gootkit.BPPTrojan
  9. 29/07/2019 - Trojan.Win32.Cutwail.BPOTrojan
  10. 29/07/2019 - Trojan.Win32.Cutwail.BPNTrojan


To see all the last generation type of virus/malware discovered and analyzed from the TG Soft's C.R.A.M. team, it is possible to access to the Windows Startup Application Malware.


Card malware: Trojan.Win32.Agent.EBR

  • Nome: Trojan.Win32.Agent.EBR
  • Tipologia: Trojan
  • Data: 28/06/2013
  • Nome file: SEPWDN.EXE
  • Esecuzione Automatica: Windows Live Family
  • Dimensioni: 1589760 byte
  • MD5: a01e94c757a3deed9cd76a35d4b298f2
  • Descrizione:
    Il Trojan.Win32.Agent.EBR si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SEPWDN.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Windows Live Family] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SEPWDN.EXE
  • Note aggiuntive: Rimosso da VirIT 7.4.40 e successivi.
  • Data: 11/07/2013
  • Nome file: SEPWDN.EXE
  • Esecuzione Automatica: Windows Live Family
  • Dimensioni: 1326080 byte
  • MD5: 8749b549fc68b2bb55d8a0d70871bfce
  • Descrizione:
    Il Trojan.Win32.Agent.EBR si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\SEPWDN.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Windows Live Family] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\SEPWDN.EXE
  • Note aggiuntive: Rimosso da VirIT 7.4.48 e successivi.
  • Data: 22/07/2013
  • Nome file: SEPWDN.EXE
  • Esecuzione Automatica: Windows Live Family
  • Dimensioni: 1176576 byte
  • MD5: e83179c8a95c5682263479cb758f80a6
  • Descrizione:
    Il Trojan.Win32.Agent.EBR si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SEPWDN.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Windows Live Family] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SEPWDN.EXE
  • Note aggiuntive: Rimosso da VirIT 7.4.56 e successivi.
  • Data: 09/09/2013
  • Nome file: SEPWDN.EXE
  • Esecuzione Automatica: Windows Live Family
  • Dimensioni: 1427456 byte
  • MD5: 9812cafa42b597792f7a8b1c2e07d131
  • Descrizione:
    Il Trojan.Win32.Agent.EBR si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SEPWDN.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Windows Live Family] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SEPWDN.EXE
  • Note aggiuntive: Rimosso da VirIT 7.4.89 e successivi.
  • Data: 01/10/2013
  • Nome file: WINDEV.EXE
  • Esecuzione Automatica: MediaDevice
  • Dimensioni: 2163712 byte
  • MD5: 968a624ef361717da1f347a4e2516f79
  • Descrizione:
    Il Trojan.Win32.Agent.EBR si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDEV.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [MediaDevice] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDEV.EXE
  • Note aggiuntive: Rimosso da VirIT 7.5.5 e successivi.
  • Data: 01/10/2013
  • Nome file: SEPWDN.EXE
  • Esecuzione Automatica: Windows Live Family
  • Dimensioni: 2164736 byte
  • MD5: 2306365061e98579addca0b9ca779ba7
  • Descrizione:
    Il Trojan.Win32.Agent.EBR si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SEPWDN.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Windows Live Family] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SEPWDN.EXE
  • Note aggiuntive: Rimosso da VirIT 7.5.5 e successivi.
  • Data: 03/02/2014
  • Nome file: EVTENG.EXE
  • Esecuzione Automatica: FacebookUpdate
  • Dimensioni: 1805312 byte
  • MD5: dd85f32903285a9deeea0aa7b909a9d4
  • Descrizione:
    Il Trojan.Win32.Agent.EBR si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\EVTENG.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [FacebookUpdate] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\EVTENG.EXE
  • Note aggiuntive: Rimosso da VirIT 7.5.94 e successivi.
  • Data: 03/02/2014
  • Nome file: SEPWDN.EXE
  • Esecuzione Automatica: Windows Live Family
  • Dimensioni: 2016256 byte
  • MD5: e403d776f667287a61db7a351d1d5ad8
  • Descrizione:
    Il Trojan.Win32.Agent.EBR si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SEPWDN.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Windows Live Family] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SEPWDN.EXE
  • Note aggiuntive: Rimosso da VirIT 7.5.94 e successivi.
  • Data: 17/03/2014
  • Nome file: SEPWDN.EXE
  • Esecuzione Automatica: Windows Live Family
  • Dimensioni: 2284544 byte
  • MD5: 85a2561a21ccab8f0b797071922911dd
  • Descrizione:
    Il Trojan.Win32.Agent.EBR si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SEPWDN.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Windows Live Family] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SEPWDN.EXE
  • Note aggiuntive: Rimosso da VirIT 7.6.23 e successivi.
  • Data: 16/04/2014
  • Nome file: BDS.EXE
  • Esecuzione Automatica: AdobeArm Update
  • Dimensioni: 2280448 byte
  • MD5: 4cc513c90c049bfe247ed5a0951d5ea6
  • Descrizione:
    Il Trojan.Win32.Agent.EBR si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\BDS.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [AdobeArm Update] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\BDS.EXE
  • Note aggiuntive: Rimosso da VirIT 7.6.45 e successivi.
  • Data: 16/04/2014
  • Nome file: SEPWDN.EXE
  • Esecuzione Automatica: Windows Live Family
  • Dimensioni: 2027008 byte
  • MD5: 54247a413569b353fd8c50a2d555beba
  • Descrizione:
    Il Trojan.Win32.Agent.EBR si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SEPWDN.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Windows Live Family] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SEPWDN.EXE
  • Note aggiuntive: Rimosso da VirIT 7.6.45 e successivi.
  • Data: 09/09/2014
  • Nome file: SEPWDN.EXE
  • Esecuzione Automatica: Windows Live Family
  • Dimensioni: 6791168 byte
  • MD5: 1bd4646b458bf8930851aa8472ece357
  • Descrizione:
    Il Trojan.Win32.Agent.EBR si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SEPWDN.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Windows Live Family] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SEPWDN.EXE
  • Note aggiuntive: Rimosso da VirIT 7.7.46 e successivi.
  • Data: 17/10/2016
  • Nome file: SEPWDN.EXE
  • Esecuzione Automatica: Windows Live Family
  • Dimensioni: 1786880 byte
  • MD5: 0ebfdefcc15837255253759431010824
  • Descrizione:
    Il Trojan.Win32.Agent.EBR si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SEPWDN.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Windows Live Family] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\SEPWDN.EXE
  • Note aggiuntive: Rimosso da VirIT 8.2.82 e successivi.
Download Vir.IT eXplorer Lite: the AntiVirus free and freely usable

Copyright© 2004-2024 Windows Startup Applications Malware. All rights reserved TG Soft.




Legal & Eula | Privacy | Uninstall

TG Soft S.r.l. - via Pitagora 11/B, 35030 Rubàno (PD), ITALY - C.F. e P.IVA 03296130283