![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Agent.EYV
Nome: Trojan.Win32.Agent.EYV
Data: 30/03/2017Tipologia: Trojan Nome File: WINSNARE.DLL Dimensione: 1004032 byte Esecuzione Automatica: WINSNARE - WINSNARE MD5: 3871b1f0ed49caaa2dfa9d5aa78e61de Descrizione: Il Trojan.Win32.Agent.EYV si copia in %USERPROFILE%\APPDATA\ROAMING\WINSNARE\WINSNARE.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WINSNARE [ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K WINSNARE (%USERPROFILE%\APPDATA\ROAMING\WINSNARE\WINSNARE.DLL) [Description] = WINSNARE Descrizione file: SNARER Service Società: InterSect Alliance Pty Ltd Nome prodotto: SNARER Service Nome file originale: Snare.dll Copyright: Copyright ?1999-2017 Note aggiuntive: Rimosso da VirIT 8.3.96 e successivi. Data: 30/03/2017 Nome File: WINSNARE.DLL Dimensione: 1293312 byte Esecuzione Automatica: WinSnare - WinSnare MD5: cfbd64096227189096a7a68304cf44fd Descrizione: Il Trojan.Win32.Agent.EYV si copia in %USERPROFILE%\APPDATA\ROAMING\WINSNARE\WINSNARE.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WinSnare [ImagePath] = %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K WINSNARE (%USERPROFILE%\APPDATA\ROAMING\WINSNARE\WINSNARE.DLL) [Description] = WinSnare Descrizione file: SNARER Service Società: InterSect Alliance Pty Ltd Nome prodotto: SNARER Service Nome file originale: Snare.dll Copyright: Copyright ?1999-2017 Note aggiuntive: Rimosso da VirIT 8.3.96 e successivi. Data: 30/03/2017 Nome File: KYUBEY.EXE Dimensione: 240128 byte Esecuzione Automatica: Kyubey - Kyubey MD5: bd5d6bd67ef589c60eb4a720b17ec33f Descrizione: Il Trojan.Win32.Agent.EYV si copia in %USERPROFILE%\APPDATA\ROAMING\KYUBEY\KYUBEY.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Kyubey [ImagePath] = %USERPROFILE%\APPDATA\ROAMING\KYUBEY\KYUBEY.EXE -S [Description] = Kyubey Note aggiuntive: Rimosso da VirIT 8.3.96 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |