![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.CA
Nome: Trojan.Win32.Dropper.CA
Data: 07/02/2014Tipologia: Trojan Nome File: MSCZSKKPF.EXE Dimensione: 83322 byte Esecuzione Automatica: 36659 MD5: 006176d2e5eb8b63bb5f28b95bebbfb8 Descrizione: Il Trojan.Win32.Dropper.CA si copia in C:\PROGRA~2\MSCZSKKPF.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [36659] = C:\PROGRA~2\MSCZSKKPF.EXE Società: FLASH Nome prodotto: FLASH NECR jikverc gf ds zstf gfv ws vcetu minhb POLM. Nome file originale: XENUB1506QWRTC..exe Note aggiuntive: Rimosso da VirIT 7.5.98 e successivi. Data: 09/02/2014 Nome File: MSAYXHEU.COM Dimensione: 57145 byte Esecuzione Automatica: LOAD MD5: af97c2e964d5e40ff8fd6ba9be036165 Descrizione: Il Trojan.Win32.Dropper.CA si copia in %USERPROFILE%\LOCALS~1\TEMP\MSAYXHEU.COM Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\LOCALS~1\TEMP\MSAYXHEU.COM Note aggiuntive: Rimosso da VirIT 7.5.98 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |