![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Agent.EWE
Nome: Trojan.Win32.Agent.EWE
Data: 23/01/2017Tipologia: Trojan Nome File: WINSAP.DLL Dimensione: 485376 byte Esecuzione Automatica: WinSAPSvc MD5: b405ea3660be3bb3a35ee6d81f51656a Descrizione: Il Trojan.Win32.Agent.EWE si copia in C:\PROGRAMDATA\WINSAPSVC\WINSAP.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WinSAPSvc [ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K WINSAPSVC (C:\PROGRAMDATA\WINSAPSVC\WINSAP.DLL) Note aggiuntive: Rimosso da VirIT 8.3.48 e successivi. Data: 23/01/2017 Nome File: GUBEDZL.DLL Dimensione: 124416 byte Esecuzione Automatica: GubedZL MD5: f1ef818105697a7b50e0dcaf1a38631a Descrizione: Il Trojan.Win32.Agent.EWE si copia in %PROGRAMFILES%\GUBED\GUBEDZL.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\GubedZL [ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K GUBEDZLGROUPEX (%PROGRAMFILES%\GUBED\GUBEDZL.DLL) Note aggiuntive: Rimosso da VirIT 8.3.48 e successivi. Data: 23/01/2017 Nome File: ARCHER.DLL Dimensione: 721408 byte Esecuzione Automatica: Archer MD5: 3a7f1db1d5207d004c9d9fe5882c36b9 Descrizione: Il Trojan.Win32.Agent.EWE si copia in %PROGRAMFILES%\WINARCHER\ARCHER.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Archer [ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K ARCHERGROUPEX (%PROGRAMFILES%\WINARCHER\ARCHER.DLL) Note aggiuntive: Rimosso da VirIT 8.3.48 e successivi. Data: 23/01/2017 Nome File: HPEWYYHUU.EXE Dimensione: 369152 byte Esecuzione Automatica: {AA43F97D-A9A2-2581-096C-D3A88535D21B} MD5: c9b18581618eb75c316cb75f74391771 Descrizione: Il Trojan.Win32.Agent.EWE si copia in %USERPROFILE%\APPDATA\ROAMING\{B63E2AE0-EEE8-0768-4A9F-170B96ADB30C}\HPEWYYHUU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{AA43F97D-A9A2-2581-096C-D3A88535D21B}] = %USERPROFILE%\APPDATA\ROAMING\{B63E2AE0-EEE8-0768-4A9F-170B96ADB30C}\HPEWYYHUU.EXE Descrizione file: What Gettingeventargs Ease Società: Softpointer Inc Nome prodotto: Geotagging Windows Nome file originale: Geotagging Windows.exe Copyright: Softpointer Inc Copyright 2015 Note aggiuntive: Rimosso da VirIT 8.3.48 e successivi. Data: 23/01/2017 Nome File: ARCHER.DLL Dimensione: 745472 byte Esecuzione Automatica: Archer MD5: 28ec4c428f979b899cc1e1a876c5899c Descrizione: Il Trojan.Win32.Agent.EWE si copia in %PROGRAMFILES%\WINARCHER\ARCHER.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Archer [ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K ARCHERGROUPEX (%PROGRAMFILES%\WINARCHER\ARCHER.DLL) Note aggiuntive: Rimosso da VirIT 8.3.48 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |