![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.HF
Nome: Trojan.Win32.Dropper.HF
Data: 02/09/2014Tipologia: Trojan Nome File: MSMOCTR.EXE Dimensione: 226816 byte Esecuzione Automatica: 2464 MD5: ec847770d6a8d6a5f38e5e82135f479b Descrizione: Il Trojan.Win32.Dropper.HF si copia in %USERPROFILE%\MSMOCTR.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [2464] = %USERPROFILE%\MSMOCTR.EXE Note aggiuntive: Rimosso da VirIT 7.7.41 e successivi. Data: 02/09/2014 Nome File: MSAMEOICR.PIF Dimensione: 98758 byte Esecuzione Automatica: 3457 MD5: a4f10d4ed6253bad9fff4687ed6b8c94 Descrizione: Il Trojan.Win32.Dropper.HF si copia in %USERPROFILE%\LOCALS~1\TEMP\MSAMEOICR.PIF Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [3457] = %USERPROFILE%\LOCALS~1\TEMP\MSAMEOICR.PIF Società: cvfdsez?xw Nome prodotto: xdfgvcdfred Nome file originale: 145222.exe Note aggiuntive: Rimosso da VirIT 7.7.41 e successivi. Data: 02/09/2014 Nome File: MSBSDMO.EXE Dimensione: 327680 byte Esecuzione Automatica: 3590550636 MD5: 002d6c2f80e071fa4a30df9ae91a1cab Descrizione: Il Trojan.Win32.Dropper.HF si copia in C:\PROGRA~2\MSBSDMO.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [3590550636] = C:\PROGRA~2\MSBSDMO.EXE Note aggiuntive: Rimosso da VirIT 7.7.41 e successivi. Data: 03/09/2014 Nome File: MSOTEC.EXE Dimensione: 227328 byte Esecuzione Automatica: LOAD MD5: 0f7a095a09a7576e3c9a7ad881add1c1 Descrizione: Il Trojan.Win32.Dropper.HF si copia in %USERPROFILE%\MSOTEC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\MSOTEC.EXE Società: MyCity Copyright: Boban Spasic Note aggiuntive: Rimosso da VirIT 7.7.41 e successivi. Data: 03/09/2014 Nome File: MSDSUV.EXE Dimensione: 248320 byte Esecuzione Automatica: 14537 MD5: f33ae7273422b70a200031e245a2baec Descrizione: Il Trojan.Win32.Dropper.HF si copia in C:\PROGRA~3\MSDSUV.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [14537] = C:\PROGRA~3\MSDSUV.EXE Società: MyCity Copyright: Boban Spasic Note aggiuntive: Rimosso da VirIT 7.7.41 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |