![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.HP
Nome: Trojan.Win32.Dropper.HP
Data: 16/09/2014Tipologia: Trojan Nome File: MSOZELOIW.EXE Dimensione: 143360 byte Esecuzione Automatica: 22812 MD5: 25df65ebee9c3443cfa24f27ec8edd18 Descrizione: Il Trojan.Win32.Dropper.HP si copia in %USERPROFILE%\MSOZELOIW.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [22812] = %USERPROFILE%\MSOZELOIW.EXE Note aggiuntive: Rimosso da VirIT 7.7.51 e successivi. Data: 16/09/2014 Nome File: MSWWMO.EXE Dimensione: 61440 byte Esecuzione Automatica: 10192 MD5: 323616e3ebade232b8dfc3fbcbc452d9 Descrizione: Il Trojan.Win32.Dropper.HP si copia in %USERPROFILE%\LOCALS~1\TEMP\MSWWMO.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [10192] = %USERPROFILE%\LOCALS~1\TEMP\MSWWMO.EXE Descrizione file: Rumbowli indev Società: Please visit http://www.internetdownloadmanager.com Nome prodotto: Palmiste Nome file originale: Barc.exe Note aggiuntive: Rimosso da VirIT 7.7.50 e successivi. Data: 16/09/2014 Nome File: MSDSF.EXE Dimensione: 154112 byte Esecuzione Automatica: 1175273766 MD5: 11f6451e4e06fc5e76d433f9f46d4629 Descrizione: Il Trojan.Win32.Dropper.HP si copia in C:\PROGRA~3\MSDSF.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1175273766] = C:\PROGRA~3\MSDSF.EXE Descrizione file: NetworkLatencyView Società: NirSoft Nome prodotto: NetworkLatencyView Nome file originale: NetworkLatencyView.exe Copyright: Copyright ? 2013 - 2014 Nir Sofer Note aggiuntive: Rimosso da VirIT 7.7.51 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |