![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.BO
Nome: Trojan.Win32.Dropper.BO
Data: 24/01/2014Tipologia: Trojan Nome File: MSEDAIAPF.EXE Dimensione: 75123 byte Esecuzione Automatica: 7163 MD5: a23ba88ecc4800dcb5a0a129f3bd969f Descrizione: Il Trojan.Win32.Dropper.BO si copia in %USERPROFILE%\MSEDAIAPF.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [7163] = %USERPROFILE%\MSEDAIAPF.EXE Note aggiuntive: Rimosso da VirIT 7.5.86 e successivi. Data: 24/01/2014 Nome File: MSMFIS.EXE Dimensione: 108727 byte Esecuzione Automatica: LOAD MD5: 1f82046c814c5b82bc6f87cf8503cd26 Descrizione: Il Trojan.Win32.Dropper.BO si copia in %USERPROFILE%\MSMFIS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\MSMFIS.EXE Società: FLASH Nome prodotto: FLASH nuli miklok nh pm nzxs mvc CF juklopk mvced NUVC. Nome file originale: CZAWUNVCER17_HYF.exe Note aggiuntive: Rimosso da VirIT 7.5.86 e successivi. Data: 24/01/2014 Nome File: MSUCAYIR.EXE Dimensione: 92686 byte Esecuzione Automatica: 16029 MD5: 8b0c6468a39ad63dca3764052b509f8b Descrizione: Il Trojan.Win32.Dropper.BO si copia in %USERPROFILE%\MSUCAYIR.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [16029] = %USERPROFILE%\MSUCAYIR.EXE Società: FLASH Nome prodotto: FLASH nuli miklok nh pm nzxs mvc CF juklopk mvced NUVC. Nome file originale: CZAWUNVCER17_HYF.exe Note aggiuntive: Rimosso da VirIT 7.5.86 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |