![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.BP
Nome: Trojan.Win32.Dropper.BP
Data: 25/01/2014Tipologia: Trojan Nome File: MSKAIMNUS.EXE Dimensione: 97903 byte Esecuzione Automatica: 58235 MD5: 16291d24d11ed5461492986c2a246ab5 Descrizione: Il Trojan.Win32.Dropper.BP si copia in C:\PROGRA~2\MSKAIMNUS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [58235] = C:\PROGRA~2\MSKAIMNUS.EXE Società: FLASH Nome prodotto: FLASH nuli miklok nh pm nzxs mvc CF juklopk mvced NUVC. Nome file originale: CZAWUNVCER17_HYF.exe Note aggiuntive: Rimosso da VirIT 7.5.87 e successivi. Data: 27/01/2014 Nome File: MSEDAIAPF.EXE Dimensione: 96436 byte Esecuzione Automatica: 7163 MD5: 08aca0cc4028c7cc0a1d869fffc84abf Descrizione: Il Trojan.Win32.Dropper.BP si copia in %USERPROFILE%\MSEDAIAPF.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [7163] = %USERPROFILE%\MSEDAIAPF.EXE Società: FLASH Nome prodotto: FLASH nuli Nome file originale: CZAWUNVCER17_HYF.exe Note aggiuntive: Rimosso da VirIT 7.5.87 e successivi. Data: 27/01/2014 Nome File: MSAEHSZ.EXE Dimensione: 85545 byte Esecuzione Automatica: 35191 MD5: ef26933679e5ddf5bd5af64e3ff5dba1 Descrizione: Il Trojan.Win32.Dropper.BP si copia in %USERPROFILE%\MSAEHSZ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [35191] = %USERPROFILE%\MSAEHSZ.EXE Società: FLASH Nome prodotto: FLASH nuli miklok nh pm nzxs mvc CF juklopk mvced NUVC. Nome file originale: CZAWUNVCER17_HYF.exe Note aggiuntive: Rimosso da VirIT 7.5.87 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |