![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Agent.ERN
Nome: Trojan.Win32.Agent.ERN
Data: 31/05/2016Tipologia: Trojan Nome File: MSQHFDK.EXE Dimensione: 151552 byte Esecuzione Automatica: 347808124 MD5: b5343105f61be926771cb4606c6b1b56 Descrizione: Il Trojan.Win32.Agent.ERN si copia in %USERPROFILE%\MSQHFDK.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [347808124] = %USERPROFILE%\MSQHFDK.EXE Descrizione file: Rimm Lp Describes Probeware Recursive Società: Auslogics Nome prodotto: Messagepad Nome file originale: Messagepad Copyright: (C)Auslogics Note aggiuntive: Rimosso da VirIT 8.1.85 e successivi. Data: 31/05/2016 Nome File: MSVNOC.EXE Dimensione: 181760 byte Esecuzione Automatica: 1022230881 MD5: e9cccdb4a87cc1adcde02f97f4733751 Descrizione: Il Trojan.Win32.Agent.ERN si copia in %USERPROFILE%\MSVNOC.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1022230881] = %USERPROFILE%\MSVNOC.EXE Descrizione file: ExaExcursions Società: ExaOffice Nome prodotto: ExaExcursions Copyright: ? ExaOffice,Inc. All rights reserved. Note aggiuntive: Rimosso da VirIT 8.1.85 e successivi. Data: 31/05/2016 Nome File: MSNAT406F421F.EXE Dimensione: 288768 byte Esecuzione Automatica: msnat4d0f17bf MD5: 32933c4e4afad001299cee4d62a2d77d Descrizione: Il Trojan.Win32.Agent.ERN si copia in %USERPROFILE%\IMPOST~1\TEMP\MSNAT406F421F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat4d0f17bf] = %USERPROFILE%\IMPOST~1\TEMP\MSNAT406F421F.EXE Note aggiuntive: Rimosso da VirIT 8.1.85 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |