![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Letter.AC
Nome: Trojan.Win32.Letter.AC
Data: 29/04/2011Tipologia: Trojan Nome File: Lj0.exe Dimensione: 139264 byte Esecuzione Automatica: GHWAUC6NNZ MD5: 87f684ff0f0dadac92732d5fe78d4e69 Descrizione: Il Trojan.Win32.Letter.AC si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\LJ0.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [GHWAUC6NNZ] = %USERPROFILE%\APPDATA\LOCAL\TEMP\LJ0.EXE Descrizione file: Video ComponentH Società: videosoft Nome prodotto: fj 8l Nome file originale: WqmagFN.exe Copyright: Copyright ? 2010 PC Tools. e All rights reserved. Q Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi. Data: 30/04/2011 Nome File: Zm6.exe Dimensione: 155136 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job MD5: a3b2bf787bcccabbea49ee8f4e42c152 Descrizione: Il Trojan.Win32.Letter.AC si copia in %USERPROFILE%\IMPOST~1\TEMP\ZM6.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job] = %USERPROFILE%\IMPOST~1\TEMP\ZM6.EXE Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi. Data: 30/04/2011 Nome File: Zm2.exe Dimensione: 171520 byte Esecuzione Automatica: GHWAUC6NNZ MD5: 6f527d2dffff8ee8d4615a6bd879e892 Descrizione: Il Trojan.Win32.Letter.AC si copia in %USERPROFILE%\IMPOST~1\TEMP\ZM2.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [GHWAUC6NNZ] = %USERPROFILE%\IMPOST~1\TEMP\ZM2.EXE Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi. Data: 01/05/2011 Nome File: Lpd.exe Dimensione: 172032 byte Esecuzione Automatica: GHWAUC6NNZ MD5: ef9e8f6f64c6c095a23a8b5555af2aa6 Descrizione: Il Trojan.Win32.Letter.AC si copia in %USERPROFILE%\IMPOST~1\TEMP\LPD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [GHWAUC6NNZ] = %USERPROFILE%\IMPOST~1\TEMP\LPD.EXE Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi. Data: 01/05/2011 Nome File: Uzh.exe Dimensione: 142848 byte Esecuzione Automatica: GHWAUC6NNZ MD5: 29e0c6dab9e322030f3f6d913b1b8b32 Descrizione: Il Trojan.Win32.Letter.AC si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\UZH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [GHWAUC6NNZ] = %USERPROFILE%\APPDATA\LOCAL\TEMP\UZH.EXE Descrizione file: Video Component Setup Società: videosoft Nome prodotto: c Nome file originale: moont.exe Copyright: Copyright ? 2010 Y PC Tools. sx All rights reserved. PX Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |