![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.IE
Nome: Trojan.Win32.Dropper.IE
Data: 06/10/2014Tipologia: Trojan Nome File: MSAKIJYVP.EXE Dimensione: 202752 byte Esecuzione Automatica: 900 MD5: f11ca4b03829ccc3127dc50fa5239f93 Descrizione: Il Trojan.Win32.Dropper.IE si copia in C:\PROGRA~3\MSAKIJYVP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [900] = C:\PROGRA~3\MSAKIJYVP.EXE Descrizione file: consume program Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: consume.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.65 e successivi. Data: 06/10/2014 Nome File: MSAMSIAN.EXE Dimensione: 202240 byte Esecuzione Automatica: 49159 MD5: db9d1be46354b3ec2c0cdb412196d682 Descrizione: Il Trojan.Win32.Dropper.IE si copia in %USERPROFILE%\MSAMSIAN.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [49159] = %USERPROFILE%\MSAMSIAN.EXE Descrizione file: consume program Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: consume.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.65 e successivi. Data: 06/10/2014 Nome File: MSRKSVJI.EXE Dimensione: 118784 byte Esecuzione Automatica: 2053384743 MD5: 036eb11a5751c77bc65006769921c8e5 Descrizione: Il Trojan.Win32.Dropper.IE si copia in C:\PROGRA~3\MSRKSVJI.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [2053384743] = C:\PROGRA~3\MSRKSVJI.EXE Descrizione file: Microsoft? NT Global Flags Manipulator Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: GFLAGS.EXE Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.65 e successivi. Data: 07/10/2014 Nome File: MSBRR.EXE Dimensione: 40448 byte Esecuzione Automatica: 2765252187 MD5: 5f75e31cef255fc259b953a809524293 Descrizione: Il Trojan.Win32.Dropper.IE si copia in C:\PROGRA~3\MSBRR.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [2765252187] = C:\PROGRA~3\MSBRR.EXE Descrizione file: vfYZkq Nome file originale: CeXrYw.exe Copyright: (C) vfYZkq Note aggiuntive: Rimosso da VirIT 7.7.65 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |