![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Maury.A
Nome: Trojan.Win32.Maury.A
Data: 09/07/2007Tipologia: Trojan Stato: X Nome File: algsvr.exe - internat.exe - expIorer.exe - expIorer.exe - winhelp.exe - discover.exe - sys.exe Dimensione: 433152 byte Esecuzione Automatica: Algsvr - Internet - Explorer - Host Info - Help - Discovery - [autorun.inf] Descrizione: Trojan di origine italiana. Visualizza dei messaggi nelle seguente date: 01/04/2007 Pesce D'Aprile. Non preoccuparti non sono dannoso. 09/07/2007 W La vittoria dell'Italia. Straviva la F***. 09/11/2007 Paolo Manca che è il suo compleanno. Muori Paolo. 30/11/2007 W Matzutzi il gay. Straviva Paolo Falchi il supergay. 25/12/2007 Buon Natale Str****. Ki legge è g** come Andrea Manca. Note aggiuntive: Rimosso da VirIT 6.2.00 e successivi. Data: 12/09/2012 Nome File: algsvr.exe Dimensione: 433267 byte Esecuzione Automatica: Algsvr MD5: d25b2e8a7a61a102c768e4cab95a5e53 Descrizione: Il Trojan.Win32.Maury.A si copia in %SYSTEMROOT%\ALGSVR.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Algsvr] = %SYSTEMROOT%\ALGSVR.EXE Note aggiuntive: Rimosso da VirIT 7.2.40 e successivi. Data: 12/09/2012 Nome File: discover.exe Dimensione: 433289 byte Esecuzione Automatica: Discovery MD5: 19a50e7d0f87a9187f67cf4186a53c6b Descrizione: Il Trojan.Win32.Maury.A si copia in %SYSTEMROOT%\SECURITY\DISCOVER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Discovery] = %SYSTEMROOT%\SECURITY\DISCOVER.EXE Note aggiuntive: Rimosso da VirIT 7.2.40 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |