![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.CF
Nome: Trojan.Win32.Dropper.CF
Data: 17/02/2014Tipologia: Trojan Nome File: MSQKQMNQO.PIF Dimensione: 67584 byte Esecuzione Automatica: LOAD MD5: d63fbb371e40b2da352aae1637aef097 Descrizione: Il Trojan.Win32.Dropper.CF si copia in %USERPROFILE%\LOCALS~1\TEMP\MSQKQMNQO.PIF Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\LOCALS~1\TEMP\MSQKQMNQO.PIF Descrizione file: Moser GMbH. Società: Fusion Workstation Nome prodotto: Package Fusion Service Nome file originale: Redirect Service Copyright: Copyright (C) 2014 Note aggiuntive: Rimosso da VirIT 7.6.3 e successivi. Data: 17/02/2014 Nome File: MSZYNRRBE.EXE Dimensione: 122368 byte Esecuzione Automatica: 38101 MD5: 87319ce92e0a0b41e21f29c9f95b00c0 Descrizione: Il Trojan.Win32.Dropper.CF si copia in %USERPROFILE%\MSZYNRRBE.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [38101] = %USERPROFILE%\MSZYNRRBE.EXE Note aggiuntive: Rimosso da VirIT 7.6.3 e successivi. Data: 17/02/2014 Nome File: MSXFHCUC.EXE Dimensione: 66048 byte Esecuzione Automatica: 19807 MD5: 05cc52db73209e6a1a15bbea054a864a Descrizione: Il Trojan.Win32.Dropper.CF si copia in %USERPROFILE%\MSXFHCUC.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [19807] = %USERPROFILE%\MSXFHCUC.EXE Note aggiuntive: Rimosso da VirIT 7.6.3 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |