![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Agent.EWF
Nome: Trojan.Win32.Agent.EWF
Data: 26/01/2017Tipologia: Trojan Nome File: MSNAT76BF542F.EXE Dimensione: 309248 byte Esecuzione Automatica: msnat4fcf5abf MD5: 2d078293bb12f92ae2afaddfd915880c Descrizione: Il Trojan.Win32.Agent.EWF si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT76BF542F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat4fcf5abf] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT76BF542F.EXE Descrizione file: Use bubble method Società: Use bubble method Nome prodotto: Use bubble method Copyright: (c) 2000-2015 Use bubble method Note aggiuntive: Rimosso da VirIT 8.3.50 e successivi. Data: 26/01/2017 Nome File: ARCHER.DLL Dimensione: 692224 byte Esecuzione Automatica: Archer MD5: cc09224ddf41cd406b2883bc10559be1 Descrizione: Il Trojan.Win32.Agent.EWF si copia in %PROGRAMFILES%\WINARCHER\ARCHER.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Archer [ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K ARCHERGROUPEX (%PROGRAMFILES%\WINARCHER\ARCHER.DLL) Descrizione file: TODO: ???> Società: TODO: ??> Nome prodotto: TODO: ??> Copyright: Copyright (C) 2017 Note aggiuntive: Rimosso da VirIT 8.3.50 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |