![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.ID
Nome: Trojan.Win32.Dropper.ID
Data: 03/10/2014Tipologia: Trojan Nome File: MSMGZZDIA.EXE Dimensione: 163840 byte Esecuzione Automatica: 28454 MD5: acba6478b496ceddbefe7d2d3c46f671 Descrizione: Il Trojan.Win32.Dropper.ID si copia in C:\PROGRA~3\MSMGZZDIA.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [28454] = C:\PROGRA~3\MSMGZZDIA.EXE Descrizione file: Microsoft? NT Global Flags Manipulator Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: GFLAGS.EXE Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.64 e successivi. Data: 06/10/2014 Nome File: MSKNT.EXE Dimensione: 40448 byte Esecuzione Automatica: 4163290797 MD5: e5ad61526d4b0886e5e11944319a8e22 Descrizione: Il Trojan.Win32.Dropper.ID si copia in %USERPROFILE%\MSKNT.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [4163290797] = %USERPROFILE%\MSKNT.EXE Descrizione file: uUbGeHtCqpjr Nome file originale: YgASxYNpT.exe Copyright: uUbGeHtCqpjr (C) uUbGeHtCqpjr Note aggiuntive: Rimosso da VirIT 7.7.64 e successivi. Data: 06/10/2014 Nome File: DXPAVAIGZ.EXE Dimensione: 214016 byte Esecuzione Automatica: 48528 MD5: cb7f52c8e287a13f4bd5ae8d8add72c5 Descrizione: Il Trojan.Win32.Dropper.ID si copia in C:\PROGRA~3\DXPAVAIGZ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [48528] = C:\PROGRA~3\DXPAVAIGZ.EXE Descrizione file: consume program Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: consume.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.64 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |