![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Agent.EUG
Nome: Trojan.Win32.Agent.EUG
Data: 06/10/2016Tipologia: Trojan Nome File: PABFILQU.EXE Dimensione: 212992 byte Esecuzione Automatica: {B6DBA70B-E801-4801-96D8-A8E77EFD533D} MD5: d3d2e3677a961cef6564af2bd564ea58 Descrizione: Il Trojan.Win32.Agent.EUG si copia in C:\PROGRAMDATA\JEGPOCJEG\PABFILQU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B6DBA70B-E801-4801-96D8-A8E77EFD533D}] = C:\PROGRAMDATA\JEGPOCJEG\PABFILQU.EXE Descrizione file: Scheduled jobs launcher Società: Panda Security, S.L. Nome prodotto: UA Platform Nome file originale: JobLauncher.rc Copyright: ? Panda 2016 Note aggiuntive: Rimosso da VirIT 8.2.76 e successivi. Data: 07/10/2016 Nome File: MSVMOJGJQ.EXE Dimensione: 92160 byte Esecuzione Automatica: 1618637110 MD5: 89ac32560c3c5e9129b24a391000a75e Descrizione: Il Trojan.Win32.Agent.EUG si copia in C:\PROGRA~3\MSVMOJGJQ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1618637110] = C:\PROGRA~3\MSVMOJGJQ.EXE Note aggiuntive: Rimosso da VirIT 8.2.76 e successivi. Data: 07/10/2016 Nome File: XICDIP.EXE Dimensione: 262656 byte Esecuzione Automatica: {36EF55C8-6101-4586-8C39-06744F9D8412} MD5: 7d9b38fad4992247cab2663a1e6ed137 Descrizione: Il Trojan.Win32.Agent.EUG si copia in %USERPROFILE%\DATI APPLICAZIONI\QEXIWHIDP\XICDIP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{36EF55C8-6101-4586-8C39-06744F9D8412}] = %USERPROFILE%\DATI APPLICAZIONI\QEXIWHIDP\XICDIP.EXE Note aggiuntive: Rimosso da VirIT 8.2.76 e successivi. Data: 07/10/2016 Nome File: MSXRSJ.EXE Dimensione: 91136 byte Esecuzione Automatica: 282439857 MD5: 287764149e59e1d0c80af20f1e9ceeec Descrizione: Il Trojan.Win32.Agent.EUG si copia in C:\PROGRA~3\MSXRSJ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [282439857] = C:\PROGRA~3\MSXRSJ.EXE Note aggiuntive: Rimosso da VirIT 8.2.76 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |