![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.DU
Nome: Trojan.Win32.Dropper.DU
Data: 26/05/2014Tipologia: Trojan Nome File: MSXBLD.EXE Dimensione: 159232 byte Esecuzione Automatica: 14115 MD5: d1358def6b599db52c60e0e8922583ae Descrizione: Il Trojan.Win32.Dropper.DU si copia in %USERPROFILE%\MSXBLD.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [14115] = %USERPROFILE%\MSXBLD.EXE Note aggiuntive: Rimosso da VirIT 7.6.72 e successivi. Data: 27/05/2014 Nome File: MSLPL.EXE Dimensione: 94208 byte Esecuzione Automatica: 3565323053 MD5: e5767ca7cd64cf5902a7bca3f9eba5d9 Descrizione: Il Trojan.Win32.Dropper.DU si copia in C:\PROGRA~2\MSLPL.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [3565323053] = C:\PROGRA~2\MSLPL.EXE Note aggiuntive: Rimosso da VirIT 7.6.72 e successivi. Data: 27/05/2014 Nome File: MSYFTPN.EXE Dimensione: 135168 byte Esecuzione Automatica: 73144302 MD5: 232f0d1f405d051b1129a355f6cf7570 Descrizione: Il Trojan.Win32.Dropper.DU si copia in %USERPROFILE%\MSYFTPN.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [73144302] = %USERPROFILE%\MSYFTPN.EXE Nome prodotto: PqdzOm Nome file originale: KcVmky.exe Note aggiuntive: Rimosso da VirIT 7.6.72 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |