![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.DF
Nome: Trojan.Win32.Dropper.DF
Data: 24/03/2014Tipologia: Trojan Nome File: MSAIZGNX.EXE Dimensione: 70467 byte Esecuzione Automatica: 25938 MD5: cf0233fda99a897a7fc6bbf78419ece9 Descrizione: Il Trojan.Win32.Dropper.DF si copia in C:\PROGRA~2\MSAIZGNX.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [25938] = C:\PROGRA~2\MSAIZGNX.EXE Note aggiuntive: Rimosso da VirIT 7.6.29 e successivi. Data: 24/03/2014 Nome File: MSQDLDWIK.EXE Dimensione: 327168 byte Esecuzione Automatica: 63088 MD5: 5638a3a7151d962e3ee1833f56190fbf Descrizione: Il Trojan.Win32.Dropper.DF si copia in %USERPROFILE%\MSQDLDWIK.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [63088] = %USERPROFILE%\MSQDLDWIK.EXE Descrizione file: TrueCrypt Società: TrueCrypt Foundation Nome prodotto: TrueCrypt Nome file originale: TrueCrypt.exe Note aggiuntive: Rimosso da VirIT 7.6.29 e successivi. Data: 25/03/2014 Nome File: MSWEDMOZU.EXE Dimensione: 223744 byte Esecuzione Automatica: 51093 MD5: 123240c02e78af9675bb7e6742e20002 Descrizione: Il Trojan.Win32.Dropper.DF si copia in %USERPROFILE%\MSWEDMOZU.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [51093] = %USERPROFILE%\MSWEDMOZU.EXE Note aggiuntive: Rimosso da VirIT 7.6.29 e successivi. Data: 25/03/2014 Nome File: MSFMKOD.EXE Dimensione: 167936 byte Esecuzione Automatica: 38508 MD5: 7968ca42722c1e0adcf5894ee515824e Descrizione: Il Trojan.Win32.Dropper.DF si copia in %USERPROFILE%\MSFMKOD.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [38508] = %USERPROFILE%\MSFMKOD.EXE Note aggiuntive: Rimosso da VirIT 7.6.29 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |