![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.EK
Nome: Trojan.Win32.Dropper.EK
Data: 12/05/2014Tipologia: Trojan Nome File: MSWNSY.EXE Dimensione: 97897 byte Esecuzione Automatica: 29595 MD5: f8dea1a1e7abd21974c34d859226d86a Descrizione: Il Trojan.Win32.Dropper.EK si copia in %USERPROFILE%\MSWNSY.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [29595] = %USERPROFILE%\MSWNSY.EXE Descrizione file: Flash Game ste o formatiune politica de dreapta po Società: Flash Nome prodotto: Flash Game ste o formatiune politica de dreapta po Nome file originale: Hun Zalim.exe Copyright: Flash Game ste o formatiune politica de dreapta po Note aggiuntive: Rimosso da VirIT 7.6.60 e successivi. Data: 12/05/2014 Nome File: MSXPICCKV.EXE Dimensione: 166400 byte Esecuzione Automatica: 20110 MD5: 88d2064bf9bd773610998bc2a9bc9fb6 Descrizione: Il Trojan.Win32.Dropper.EK si copia in C:\PROGRA~2\MSXPICCKV.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [20110] = C:\PROGRA~2\MSXPICCKV.EXE Note aggiuntive: Rimosso da VirIT 7.6.60 e successivi. Data: 12/05/2014 Nome File: MSSCAIA.EXE Dimensione: 90112 byte Esecuzione Automatica: LOAD MD5: c5669b6acb80033477550b16e0607694 Descrizione: Il Trojan.Win32.Dropper.EK si copia in %USERPROFILE%\MSSCAIA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\MSSCAIA.EXE Nome prodotto: S8f0bd2 Nome file originale: Yo0E.exe Note aggiuntive: Rimosso da VirIT 7.6.60 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |