![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Agent.EPK
Nome: Trojan.Win32.Agent.EPK
Data: 23/12/2015Tipologia: Trojan Nome File: YWAB.EXE Dimensione: 333587 byte Esecuzione Automatica: {BB21EAAB-F9C1-9EE8-5198-73B9CDDB5134} MD5: 6eb5b9f77bd3fe7385f244667b8728f3 Descrizione: Il Trojan.Win32.Agent.EPK si copia in %USERPROFILE%\DATI APPLICAZIONI\QYYHUT\YWAB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BB21EAAB-F9C1-9EE8-5198-73B9CDDB5134}] = %USERPROFILE%\DATI APPLICAZIONI\QYYHUT\YWAB.EXE Note aggiuntive: Rimosso da VirIT 8.0.75 e successivi. Data: 23/12/2015 Nome File: EXPLORE.EXE Dimensione: 208147 byte Esecuzione Automatica: LOAD MD5: b4537f4fc787eb7cde586c15306a4450 Descrizione: Il Trojan.Win32.Agent.EPK si copia in %USERPROFILE%\IMPOST~1\DATIAP~1\EXPLORER\EXPLORE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\IMPOST~1\DATIAP~1\EXPLORER\EXPLORE.EXE Note aggiuntive: Rimosso da VirIT 8.0.75 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |