![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.BT
Nome: Trojan.Win32.Dropper.BT
Data: 30/01/2014Tipologia: Trojan Nome File: MSCIYI.EXE Dimensione: 167936 byte Esecuzione Automatica: 16029 MD5: 5b8811141b8985f41d4b6e614733dd78 Descrizione: Il Trojan.Win32.Dropper.BT si copia in %USERPROFILE%\LOCALS~1\TEMP\MSCIYI.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [16029] = %USERPROFILE%\LOCALS~1\TEMP\MSCIYI.EXE Descrizione file: Jetico Utility Global Industry Società: Jetico, Inc. Nome prodotto: Jetico, Inc. UnPack Nome file originale: UnPack.exe Copyright: Copyright ? 1999-2010 Note aggiuntive: Rimosso da VirIT 7.5.91 e successivi. Data: 30/01/2014 Nome File: MSUCEUIWZ.EXE Dimensione: 116736 byte Esecuzione Automatica: 33192 MD5: 600865bd125850a7f892f473f9df73df Descrizione: Il Trojan.Win32.Dropper.BT si copia in %USERPROFILE%\MSUCEUIWZ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [33192] = %USERPROFILE%\MSUCEUIWZ.EXE Descrizione file: Chernomaziy 2010 Società: Chernomaziy Nome prodotto: Chernomaziy 2010 Nome file originale: chernomaziy.exe Note aggiuntive: Rimosso da VirIT 7.5.91 e successivi. Data: 30/01/2014 Nome File: MSAABBX.EXE Dimensione: 358400 byte Esecuzione Automatica: 40005 MD5: acfb67041f93a0c95f3cc5ca9f028b6e Descrizione: Il Trojan.Win32.Dropper.BT si copia in C:\PROGRA~2\MSAABBX.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [40005] = C:\PROGRA~2\MSAABBX.EXE Descrizione file: Nero StartSmart Essentials 2009 Società: Nero StartSmart Essentials Nome prodotto: Nero StartSmart Essentials 2009 Nome file originale: nero.exe Note aggiuntive: Rimosso da VirIT 7.5.91 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |