![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Letter.AK
Nome: Trojan.Win32.Letter.AK
Data: 30/06/2011Tipologia: Trojan Nome File: Ljq.exe Dimensione: 129536 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job MD5: d8eae2a8495497e15959b848697ca517 Descrizione: Il Trojan.Win32.Letter.AK si copia in %USERPROFILE%\IMPOST~1\TEMP\LJQ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job] = %USERPROFILE%\IMPOST~1\TEMP\LJQ.EXE Descrizione file: LDOutsideAb Setup qs Società: Sun Microsystems, Inc. Nome prodotto: oD Nome file originale: porikMd.exe Copyright: Copyright ? 2009 Simon Tatham All rights reserved. Note aggiuntive: Rimosso da VirIT 6.9.35 e successivi. Data: 01/07/2011 Nome File: Uz4.exe Dimensione: 156160 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job MD5: ca8bdeca973795adca30f0c2b51a5082 Descrizione: Il Trojan.Win32.Letter.AK si copia in %USERPROFILE%\IMPOST~1\TEMP\UZ4.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job] = %USERPROFILE%\IMPOST~1\TEMP\UZ4.EXE Descrizione file: MicroSys2s setup Società: Sun Microsystems, Inc. Nome prodotto: Nome file originale: porikwQM.exe Copyright: Copyright ? 2009 Simon Tathamvs All rights reserved. Note aggiuntive: Rimosso da VirIT 6.9.37 e successivi. Data: 01/07/2011 Nome File: Hvr.exe Dimensione: 153600 byte Esecuzione Automatica: R4B1ZAOPF5 MD5: 5306462f3812872dceda735f31ad19dd Descrizione: Il Trojan.Win32.Letter.AK si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\HVR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [R4B1ZAOPF5] = %USERPROFILE%\APPDATA\LOCAL\TEMP\HVR.EXE Note aggiuntive: Rimosso da VirIT 6.9.36 e successivi. Data: 02/07/2011 Nome File: Gqf.exe Dimensione: 156160 byte Esecuzione Automatica: R4B1ZAOPF5 MD5: 76aeb8adbdb1b3c71521d32bcd08d1fc Descrizione: Il Trojan.Win32.Letter.AK si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\GQF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [R4B1ZAOPF5] = %USERPROFILE%\APPDATA\LOCAL\TEMP\GQF.EXE Note aggiuntive: Rimosso da VirIT 6.9.37 e successivi. Data: 04/07/2011 Nome File: Zqc.exe Dimensione: 236544 byte Esecuzione Automatica: R4B1ZAOPF5 MD5: 67a6787dbfa9fa3e8ce2c801e7e77376 Descrizione: Il Trojan.Win32.Letter.AK si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\ZQC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [R4B1ZAOPF5] = %USERPROFILE%\APPDATA\LOCAL\TEMP\ZQC.EXE Descrizione file: zzMicroSysF setup vo Società: Sun Microsystems, Inc. Nome prodotto: DX Ek Nome file originale: BporikR.exe Copyright: Copyright ? 2009 BSimon TathamW All rights reserved. Note aggiuntive: Rimosso da VirIT 6.9.38 e successivi. Data: 04/07/2011 Nome File: Dqi.exe Dimensione: 223232 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job MD5: b3c662af12d31fa12adfbe18ed36ecd5 Descrizione: Il Trojan.Win32.Letter.Ak si copia in %USERPROFILE%\IMPOST~1\TEMP\DQI.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job] = %USERPROFILE%\IMPOST~1\TEMP\DQI.EXE Descrizione file: Microp setup Società: Sun Microsystems, Inc. Nome prodotto: 4k a Nome file originale: VdonesY1.exe Copyright: Copyright ? 2009 UWSimon Tatham All rights reserved. Note aggiuntive: Rimosso da VirIT 6.9.38 e successivi. Data: 16/07/2011 Nome File: Zqc.exe Dimensione: 236544 byte Esecuzione Automatica: R4B1ZAOPF5 MD5: 92cb3492db47bd4210840a86f0dbf693 Descrizione: Il Trojan.Win32.Letter.AK si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\ZQC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [R4B1ZAOPF5] = %USERPROFILE%\APPDATA\LOCAL\TEMP\ZQC.EXE Note aggiuntive: Rimosso da VirIT 6.9.47 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |