![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Agent.ENO
Nome: Trojan.Win32.Agent.ENO
Data: 30/03/2015Tipologia: Trojan Nome File: UPDATER.EXE Dimensione: 282112 byte Esecuzione Automatica: Windows Update Installer MD5: 54fe24fa612255439d1c0de3fd8cf564 Descrizione: Il Trojan.Win32.Agent.ENO si copia in %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Update Installer] = %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Descrizione file: COMODO Internet Security Società: COMODO Nome prodotto: COMODO Internet Security Copyright: 2005-2014 COMODO. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.8.88 e successivi. Data: 01/04/2015 Nome File: UPDATER.EXE Dimensione: 314368 byte Esecuzione Automatica: Windows Update Installer MD5: f41e83a16207c921a95213a8dc9b42b8 Descrizione: Il Trojan.Win32.Agent.ENO si copia in %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Update Installer] = %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Descrizione file: FTP passwords' decrypting tool for TC Società: SNC Nome prodotto: DecrypTC Nome file originale: decryptc.exe Copyright: (c) 2005, 2006, Alexander Asyabrik aka Shura Note aggiuntive: Rimosso da VirIT 7.8.89 e successivi. Data: 14/04/2015 Nome File: UPDATER.EXE Dimensione: 224768 byte Esecuzione Automatica: Windows Update Installer MD5: 417203fa2d6476d3e6a20b6e8dd51dab Descrizione: Il Trojan.Win32.Agent.ENO si copia in %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Update Installer] = %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Note aggiuntive: Rimosso da VirIT 7.8.97 e successivi. Data: 15/12/2015 Nome File: UPDATER.EXE Dimensione: 356864 byte Esecuzione Automatica: Windows Update Installer MD5: a845430cba958a613740ae30a79b00b2 Descrizione: Il Trojan.Win32.Agent.ENO si copia in %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Update Installer] = %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Note aggiuntive: Rimosso da VirIT 8.0.69 e successivi. Data: 08/01/2016 Nome File: UPDATER.EXE Dimensione: 423936 byte Esecuzione Automatica: Windows Update Installer MD5: 07e8145a0b773df4972f237ea54ee940 Descrizione: Il Trojan.Win32.Agent.ENO si copia in %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Update Installer] = %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Note aggiuntive: Rimosso da VirIT 8.0.84 e successivi. Data: 04/02/2016 Nome File: UPDATER.EXE Dimensione: 332288 byte Esecuzione Automatica: Windows Update Installer MD5: 40bed0b733c307c82822c4992f3c91a9 Descrizione: Il Trojan.Win32.Agent.ENO si copia in %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Update Installer] = %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Note aggiuntive: Rimosso da VirIT 8.1.3 e successivi. Data: 29/02/2016 Nome File: UPDATER.EXE Dimensione: 321024 byte Esecuzione Automatica: Windows Update Installer MD5: 7552dd1987ec13659a0d2939bc0d9fd7 Descrizione: Il Trojan.Win32.Agent.ENO si copia in %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Update Installer] = %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Note aggiuntive: Rimosso da VirIT 8.1.21 e successivi. Data: 20/06/2016 Nome File: UPDATER.EXE Dimensione: 232448 byte Esecuzione Automatica: Windows Update Installer MD5: 18ee8c0a1138ce7f0e35e6ca04bc4385 Descrizione: Il Trojan.Win32.Agent.ENO si copia in %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Update Installer] = %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Note aggiuntive: Rimosso da VirIT 8.1.98 e successivi. Data: 11/11/2016 Nome File: UPDATER.EXE Dimensione: 281600 byte Esecuzione Automatica: Windows Update Installer MD5: 0f3aaf527c1c853c02998f2df89608f4 Descrizione: Il Trojan.Win32.Agent.ENO si copia in %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Update Installer] = %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Note aggiuntive: Rimosso da VirIT 8.2.0 e successivi. Data: 02/12/2016 Nome File: UPDATER.EXE Dimensione: 356864 byte Esecuzione Automatica: Windows Update Installer MD5: 8a977a3447137f1ee4f4e6f07445714d Descrizione: Il Trojan.Win32.Agent.ENO si copia in %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Windows Update Installer] = %USERPROFILE%\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE Note aggiuntive: Rimosso da VirIT 8.3.15 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |