MALWARE WATCH
Schede degli ultimi 10 virus/malware scoperti e analizzati dal C.R.A.M. (Centro Ricerce Anti-Malware) di TG Soft.
- 18/08/2020 - Adware.Win32.CloudPrinter.A: Adware
- 26/06/2020 - Trojan.Win32.GootKit.DC: Trojan
- 23/04/2020 - Trojan.JS.Dropper.CDN: Trojan
- 13/03/2020 - Adware.Win32.MyPCBackup.B: Adware
- 05/08/2019 - Trojan.Win32.Gootkit.CZ: Trojan
- 05/08/2019 - Trojan.Win32.Gootkit.CY: Trojan
- 31/07/2019 - Trojan.Win32.Gootkit.BPR: Trojan
- 30/07/2019 - Trojan.Win32.Gootkit.BPP: Trojan
- 29/07/2019 - Trojan.Win32.Cutwail.BPO: Trojan
- 29/07/2019 - Trojan.Win32.Cutwail.BPN: Trojan
Per consultare tutte le schede dei virus/malware di nuova generazione scoperti e analizzati dal C.R.A.M. (Centro Ricerce Anti-Malware) di TG Soft è possibile accedere a Windows Startup Application Malware.
Scheda malware: Trojan.Win32.Agent.EGD- Nome: Trojan.Win32.Agent.EGD
- Tipologia: Trojan
- Data: 05/12/2013
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 106496 byte
- MD5: 5fcc5605b97fff72911190cde329701b
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\IMPOST~1\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\IMPOST~1\TEMP\ADOBE\READER_SL.EXE
- Descrizione file: Kolevetr IN
- Società: Kolevetr Corp
- Nome prodotto: Kolevetr IN
- Nome file originale: nqtzo.ex
- Copyright: Kolevetr Corp ? ? 201
- Note aggiuntive: Rimosso da VirIT 7.5.54 e successivi.
- Data: 19/03/2014
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 223744 byte
- MD5: 9355c66d290215f5e468f2ff72badfa8
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\IMPOST~1\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\IMPOST~1\TEMP\ADOBE\READER_SL.EXE
- Note aggiuntive: Rimosso da VirIT 7.6.26 e successivi.
- Data: 05/05/2014
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 198144 byte
- MD5: c5260529bdf36724c2ffa868cf713af8
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\IMPOST~1\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\IMPOST~1\TEMP\ADOBE\READER_SL.EXE
- Note aggiuntive: Rimosso da VirIT 7.6.55 e successivi.
- Data: 22/05/2014
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 207161 byte
- MD5: b149bb849a26a99c7c2d9699ed1f3822
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\IMPOST~1\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\IMPOST~1\TEMP\ADOBE\READER_SL.EXE
- Note aggiuntive: Rimosso da VirIT 7.6.69 e successivi.
- Data: 29/05/2014
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 181248 byte
- MD5: b914fc820d54bb898ef2c4a0d50b940a
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\IMPOST~1\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\IMPOST~1\TEMP\ADOBE\READER_SL.EXE
- Note aggiuntive: Rimosso da VirIT 7.6.74 e successivi.
- Data: 01/06/2014
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 201728 byte
- MD5: e9628545a9d6251a9b0d1a336852d112
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE
- Note aggiuntive: Rimosso da VirIT 7.6.76 e successivi.
- Data: 03/06/2014
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 262144 byte
- MD5: c9a1746ff2a22cfe69675870abbe2282
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE
- Note aggiuntive: Rimosso da VirIT 7.6.76 e successivi.
- Data: 23/06/2014
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 245248 byte
- MD5: 75267cda55b6cefabb4dd869a20a53ec
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\IMPOST~1\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\IMPOST~1\TEMP\ADOBE\READER_SL.EXE
- Note aggiuntive: Rimosso da VirIT 7.6.91 e successivi.
- Data: 24/06/2014
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 176960 byte
- MD5: db4bfc78ef8bb453cd8903e5f28b9820
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\IMPOST~1\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\IMPOST~1\TEMP\ADOBE\READER_SL.EXE
- Descrizione file: Kaspersky Internet Security [14.0.0.4651.0.2009.0 (f)]
- Società: Kaspersky Lab
- Nome prodotto: Kaspersky Internet Security
- Copyright: ? 2013 Kaspersky Lab ZAO. All Rights Reserved.
- Note aggiuntive: Rimosso da VirIT 7.6.91 e successivi.
- Data: 25/06/2014
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 257024 byte
- MD5: 94453c17d5cfd3a85bec2d7138fcf131
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE
- Note aggiuntive: Rimosso da VirIT 7.6.92 e successivi.
- Data: 25/06/2014
- Nome file: FD861221.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 80896 byte
- MD5: 3ef7ff80b53f12c899a797e5fb569977
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE
- Descrizione file: OllyDbg, 32-bit analysing debugger
- Copyright: Copyright ? 2000-2004 Oleh Yuschuk
- Note aggiuntive: Rimosso da VirIT 7.6.93 e successivi.
- Data: 26/08/2014
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 223744 byte
- MD5: 8cfa357a5ac5d288f54d74f7e30cadcd
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE
- Descrizione file: DNSQuerySniffer
- Società: NirSoft
- Nome prodotto: DNSQuerySniffer
- Nome file originale: DNSQuerySniffer.exe
- Copyright: Copyright ? 2013 - 2014 Nir Sofer
- Note aggiuntive: Rimosso da VirIT 7.7.35 e successivi.
- Data: 15/09/2014
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 277504 byte
- MD5: e962787747c7ef9b8bf631c6fbcf275c
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\IMPOST~1\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\IMPOST~1\TEMP\ADOBE\READER_SL.EXE
- Descrizione file: TeamSpeak 3 Server
- Società: TeamSpeak Systems GmbH
- Nome prodotto: TeamSpeak 3 Server
- Copyright: (C) 2009-2013 TeamSpeak Systems GmbH
- Note aggiuntive: Rimosso da VirIT 7.7.50 e successivi.
- Data: 29/09/2014
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 282112 byte
- MD5: 9b63bfb07b2955cd7f105406322f4eb6
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\IMPOST~1\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\IMPOST~1\TEMP\ADOBE\READER_SL.EXE
- Note aggiuntive: Rimosso da VirIT 7.7.59 e successivi.
- Data: 14/10/2014
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 312320 byte
- MD5: d63f46278553e891f0e92026684fa410
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE
- Descrizione file: Windows Rights Managment manifest generator
- Società: Microsoft Corporation
- Nome prodotto: Microsoft? Windows? Operating System
- Nome file originale: genmanifest.exe
- Copyright: ? Microsoft Corporation. All rights reserved.
- Note aggiuntive: Rimosso da VirIT 7.7.71 e successivi.
- Data: 02/12/2014
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 184832 byte
- MD5: 4086208d53c650ca0abb14752e676a94
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE
- Società: Mozilla Foundation
- Nome prodotto: Thunderbird
- Nome file originale: crashreporter.exe
- Copyright: License: MPL 2
- Note aggiuntive: Rimosso da VirIT 7.8.6 e successivi.
- Data: 03/12/2014
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 209920 byte
- MD5: a3a98395f4352b283291cd0b69c96460
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE
- Note aggiuntive: Rimosso da VirIT 7.8.6 e successivi.
- Data: 13/12/2014
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 257024 byte
- MD5: f5b2349d39b2927f3469d7fbdccb2e92
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE
- Note aggiuntive: Rimosso da VirIT 7.8.13 e successivi.
- Data: 15/12/2014
- Nome file: TEMP2712758063.EXE
- Esecuzione Automatica: NetworkVerifyer
- Dimensioni: 1266688 byte
- MD5: 716604e01d82e2c34502d62bd61ce06a
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\IMPOST~1\TEMP\TEMP2712758063.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [NetworkVerifyer] = %USERPROFILE%\IMPOST~1\TEMP\TEMP2712758063.EXE
- Note aggiuntive: Rimosso da VirIT 7.8.14 e successivi.
- Data: 16/12/2014
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 227840 byte
- MD5: bfcff37afee1bee7c79ac46c4f77fe19
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE
- Note aggiuntive: Rimosso da VirIT 7.8.14 e successivi.
- Data: 12/02/2015
- Nome file: READER_SL.EXE
- Esecuzione Automatica: Adobe System Incorporated
- Dimensioni: 231424 byte
- MD5: 1a4425659049d681d766d5923dbab70f
- Descrizione:
Il Trojan.Win32.Agent.EGD si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Adobe System Incorporated] = %USERPROFILE%\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE
- Descrizione file: 010 Editor - The Professional Text/Hex Editor
- Società: SweetScape Software
- Nome prodotto: 010 Editor
- Nome file originale: 010Editor.exe
- Copyright: Copyright ? SweetScape Software 2003-2011
- Note aggiuntive: Rimosso da VirIT 7.8.54 e successivi.
Copyright© 2004-2024 Windows Startup Applications Malware. Tutti i diritti riservati TG Soft.
|