![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.HZ
Nome: Trojan.Win32.Dropper.HZ
Data: 29/09/2014Tipologia: Trojan Nome File: MSQSUB.EXE Dimensione: 208384 byte Esecuzione Automatica: 150166246 MD5: 0bd0897f9379dacd98bbfd579ef637c8 Descrizione: Il Trojan.Win32.Dropper.HZ si copia in C:\PROGRA~3\MSQSUB.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [150166246] = C:\PROGRA~3\MSQSUB.EXE Descrizione file: Windows NT Image Binder Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: bind.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.60 e successivi. Data: 29/09/2014 Nome File: MSEOLBSX.EXE Dimensione: 186368 byte Esecuzione Automatica: 2017249196 MD5: e104baa529afc4175d9327a40540dbc8 Descrizione: Il Trojan.Win32.Dropper.HZ si copia in %USERPROFILE%\MSEOLBSX.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [2017249196] = %USERPROFILE%\MSEOLBSX.EXE Descrizione file: Miranda IM Portable (PortableApps.com Launcher) Società: PortableApps.com Nome prodotto: Miranda IM Portable Nome file originale: MirandaPortable.exe Copyright: PortableApps.com Note aggiuntive: Rimosso da VirIT 7.7.60 e successivi. Data: 30/09/2014 Nome File: MSIIYQ.EXE Dimensione: 114688 byte Esecuzione Automatica: 747021161 MD5: 38a93cedc236db924d47bf2741ffcb78 Descrizione: Il Trojan.Win32.Dropper.HZ si copia in %USERPROFILE%\MSIIYQ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [747021161] = %USERPROFILE%\MSIIYQ.EXE Descrizione file: PortableApps.com Launcher Società: PortableApps.com Nome prodotto: Psi, Portable Edition Nome file originale: PsiPortable.exe Copyright: PortableApps.com Note aggiuntive: Rimosso da VirIT 7.7.60 e successivi. Data: 30/09/2014 Nome File: MSTAFXER.EXE Dimensione: 249344 byte Esecuzione Automatica: 4169724304 MD5: 12e5d4dfbb4ac8c5cbc09e930a9ae6b1 Descrizione: Il Trojan.Win32.Dropper.HZ si copia in %USERPROFILE%\MSTAFXER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [4169724304] = %USERPROFILE%\MSTAFXER.EXE Descrizione file: Windows NT Image Binder Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: bind.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.60 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |