![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.EW
Nome: Trojan.Win32.Dropper.EW
Data: 28/05/2014Tipologia: Trojan Nome File: MSSHL.EXE Dimensione: 33792 byte Esecuzione Automatica: 1682442483 MD5: 2c3bd4b752a969f5199c44dbb99e5a26 Descrizione: Il Trojan.Win32.Dropper.EW si copia in %USERPROFILE%\MSSHL.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1682442483] = %USERPROFILE%\MSSHL.EXE Note aggiuntive: Rimosso da VirIT 7.6.74 e successivi. Data: 28/05/2014 Nome File: MSJHQJEI.EXE Dimensione: 34181 byte Esecuzione Automatica: 2132536339 MD5: 4a15dcf2f6a9d8299b523e0c30d6145c Descrizione: Il Trojan.Win32.Dropper.EW si copia in %USERPROFILE%\MSJHQJEI.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [2132536339] = %USERPROFILE%\MSJHQJEI.EXE Note aggiuntive: Rimosso da VirIT 7.6.74 e successivi. Data: 28/05/2014 Nome File: MSVIA.EXE Dimensione: 34204 byte Esecuzione Automatica: 1417427421 MD5: a2ca4844b77a7750ad90ea25e8772aef Descrizione: Il Trojan.Win32.Dropper.EW si copia in %USERPROFILE%\MSVIA.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1417427421] = %USERPROFILE%\MSVIA.EXE Note aggiuntive: Rimosso da VirIT 7.6.74 e successivi. Data: 28/05/2014 Nome File: MSGKKCHU.EXE Dimensione: 34426 byte Esecuzione Automatica: 3503964990 MD5: ef347b620f3981482c83577f2212b5c8 Descrizione: Il Trojan.Win32.Dropper.EW si copia in %USERPROFILE%\MSGKKCHU.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [3503964990] = %USERPROFILE%\MSGKKCHU.EXE Note aggiuntive: Rimosso da VirIT 7.6.74 e successivi. Data: 28/05/2014 Nome File: MSBVVNZ.EXE Dimensione: 34037 byte Esecuzione Automatica: 619852601 MD5: 69281c7f003e14dc3c52388de62ba036 Descrizione: Il Trojan.Win32.Dropper.EW si copia in %USERPROFILE%\MSBVVNZ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [619852601] = %USERPROFILE%\MSBVVNZ.EXE Note aggiuntive: Rimosso da VirIT 7.6.74 e successivi. Data: 29/05/2014 Nome File: MSKPGK.EXE Dimensione: 155648 byte Esecuzione Automatica: 2148782438 MD5: 31eb82c17e127224214ea5df251eb33c Descrizione: Il Trojan.Win32.Dropper.EW si copia in %USERPROFILE%\MSKPGK.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [2148782438] = %USERPROFILE%\MSKPGK.EXE Descrizione file: Metallh?ttenwerks Società: Hewlett-Packard Co. Nome prodotto: Lungenphysiologien8 Nome file originale: we.exe Copyright: Kraftwerkseignungen Note aggiuntive: Rimosso da VirIT 7.6.74 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |