![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.GY
Nome: Trojan.Win32.Dropper.GY
Data: 22/08/2014Tipologia: Trojan Nome File: MSRJTEPSN.EXE Dimensione: 225280 byte Esecuzione Automatica: 58972 MD5: a11eafabc294d9c8dadbf9736c751097 Descrizione: Il Trojan.Win32.Dropper.GY si copia in %USERPROFILE%\MSRJTEPSN.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [58972] = %USERPROFILE%\MSRJTEPSN.EXE Note aggiuntive: Rimosso da VirIT 7.7.34 e successivi. Data: 23/08/2014 Nome File: MSXWR.EXE Dimensione: 153600 byte Esecuzione Automatica: 1280589718 MD5: c98897c52c2c82705d4f73f44c733dec Descrizione: Il Trojan.Win32.Dropper.GY si copia in %USERPROFILE%\MSXWR.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1280589718] = %USERPROFILE%\MSXWR.EXE Descrizione file: FolderChangesView Società: NirSoft Nome prodotto: FolderChangesView Nome file originale: FolderChangesView.exe Copyright: Copyright ? 2012 - 2014 Nir Sofer Note aggiuntive: Rimosso da VirIT 7.7.34 e successivi. Data: 25/08/2014 Nome File: MSOQIC.EXE Dimensione: 154112 byte Esecuzione Automatica: 3426375737 MD5: 11c3f24dde784333c5ded46b175ab4fa Descrizione: Il Trojan.Win32.Dropper.GY si copia in %USERPROFILE%\MSOQIC.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [3426375737] = %USERPROFILE%\MSOQIC.EXE Note aggiuntive: Rimosso da VirIT 7.7.34 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |