![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.GE
Nome: Trojan.Win32.Dropper.GE
Data: 15/07/2014Tipologia: Trojan Nome File: MSBEE.EXE Dimensione: 150016 byte Esecuzione Automatica: 3000809267 MD5: 17bd88abc85a144c20fb55a3445b4d8c Descrizione: Il Trojan.Win32.Dropper.GE si copia in C:\PROGRA~2\MSBEE.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [3000809267] = C:\PROGRA~2\MSBEE.EXE Descrizione file: The utility for virtual desktops Società: Dexpot GbR Nome prodotto: Dexpot Nome file originale: dexpot.exe Copyright: ? 2001-2011 Dexpot GbR Note aggiuntive: Rimosso da VirIT 7.7.7 e successivi. Data: 16/07/2014 Nome File: MSZIBN.EXE Dimensione: 863184 byte Esecuzione Automatica: 51283 MD5: 376a9b411bf8b77d5bf84b24d0c7dacd Descrizione: Il Trojan.Win32.Dropper.GE si copia in C:\PROGRA~3\MSZIBN.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [51283] = C:\PROGRA~3\MSZIBN.EXE Descrizione file: Google Chrome Società: Google Inc. Nome prodotto: Google Chrome Nome file originale: chrome.exe Copyright: Copyright 2012 Google Inc. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.7 e successivi. Data: 16/07/2014 Nome File: MSNAT5BFF3D0F.EXE Dimensione: 236544 byte Esecuzione Automatica: LOAD MD5: d74d0652a7bb0fd119b513adf082e7cb Descrizione: Il Trojan.Win32.Dropper.GE si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT5BFF3D0F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT5BFF3D0F.EXE Descrizione file: The utility for virtual desktops Società: Dexpot GbR Nome prodotto: Dexpot Nome file originale: dexpot.exe Copyright: ? 2001-2011 Dexpot GbR Note aggiuntive: Rimosso da VirIT 7.7.7 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |