![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Agent.ERM
Nome: Trojan.Win32.Agent.ERM
Data: 27/05/2016Tipologia: Trojan Nome File: BITSPROV.EXE Dimensione: 267776 byte Esecuzione Automatica: KBDIec95 MD5: 78430f4b7a3c585d54a39afe8dc23e09 Descrizione: Il Trojan.Win32.Agent.ERM si copia in %USERPROFILE%\APPDATA\ROAMING\BITSVICE\BITSPROV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [KBDIec95] = %USERPROFILE%\APPDATA\ROAMING\BITSVICE\BITSPROV.EXE Descrizione file: Pizza Obtained Hp Controlled Transferability Società: Marco D'Amato Nome prodotto: Tanstaafl Nome file originale: Tanstaafl.exe Copyright: (C)Marco D'Amato Note aggiuntive: Rimosso da VirIT 8.1.84 e successivi. Data: 27/05/2016 Nome File: MSUNE.EXE Dimensione: 348672 byte Esecuzione Automatica: 2097636625 MD5: e16bc5450dd19fd2a3510330f69af5f6 Descrizione: Il Trojan.Win32.Agent.ERM si copia in C:\PROGRA~2\MSUNE.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [2097636625] = C:\PROGRA~2\MSUNE.EXE Note aggiuntive: Rimosso da VirIT 8.1.84 e successivi. Data: 27/05/2016 Nome File: MSVUZQNTD.EXE Dimensione: 304640 byte Esecuzione Automatica: 363355190 MD5: 0ccc501e91055172288d706808a1a02c Descrizione: Il Trojan.Win32.Agent.ERM si copia in %USERPROFILE%\MSVUZQNTD.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [363355190] = %USERPROFILE%\MSVUZQNTD.EXE Note aggiuntive: Rimosso da VirIT 8.1.84 e successivi. Data: 27/05/2016 Nome File: MSNAT6AF6DDF.EXE Dimensione: 290304 byte Esecuzione Automatica: LOAD MD5: 12f779b5bfb7580dc63d6c15d2aebec9 Descrizione: Il si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT6AF6DDF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT6AF6DDF.EXE Note aggiuntive: Rimosso da VirIT 8.1.84 e successivi. Data: 30/05/2016 Nome File: MSSMUR.EXE Dimensione: 146432 byte Esecuzione Automatica: 356436293 MD5: 8fb4e35fc4e304b984846ec777446ce9 Descrizione: Il Trojan.Win32.Agent.ERM si copia in C:\PROGRA~3\MSSMUR.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [356436293] = C:\PROGRA~3\MSSMUR.EXE Note aggiuntive: Rimosso da VirIT 8.1.84 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |