![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.CH
Nome: Trojan.Win32.Dropper.CH
Data: 19/02/2014Tipologia: Trojan Nome File: MSOJSYMJ.EXE Dimensione: 114176 byte Esecuzione Automatica: 16495 MD5: d474db9580130328a32cb7fc31354237 Descrizione: Il Trojan.Win32.Dropper.CH si copia in %USERPROFILE%\MSOJSYMJ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [16495] = %USERPROFILE%\MSOJSYMJ.EXE Descrizione file: Sysinternals Process Explorer Società: Sysinternals - www.sysinternals.com Nome prodotto: Process Explorer Nome file originale: Procexp.exe Copyright: Copyright ? 1998-2013 Mark Russinovich Note aggiuntive: Rimosso da VirIT 7.6.5 e successivi. Data: 19/02/2014 Nome File: MSKALG.EXE Dimensione: 97533 byte Esecuzione Automatica: 8085 MD5: ca492ff3c9fb870ea3f5e62a55065ec8 Descrizione: Il Trojan.Win32.Dropper.CH si copia in %USERPROFILE%\MSKALG.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [8085] = %USERPROFILE%\MSKALG.EXE Società: dzstfdztfd Nome prodotto: ujnyhbtgvf Nome file originale: vbII.10-1802.4.exe Note aggiuntive: Rimosso da VirIT 7.6.5 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |