![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.IF
Nome: Trojan.Win32.Dropper.IF
Data: 08/10/2014Tipologia: Trojan Nome File: MSKKIZ.EXE Dimensione: 277448 byte Esecuzione Automatica: 3467461010 MD5: 1b42a219690645ce735f1f4b97a84b8e Descrizione: Il Trojan.Win32.Dropper.IF si copia in C:\PROGRA~3\MSKKIZ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [3467461010] = C:\PROGRA~3\MSKKIZ.EXE Descrizione file: SQL Browser Service EXE Società: Microsoft Corporation Nome prodotto: Microsoft SQL Server Nome file originale: SQLBROWSER.EXE Copyright: Microsoft Corp. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.66 e successivi. Data: 08/10/2014 Nome File: MSKYKQ.EXE Dimensione: 280120 byte Esecuzione Automatica: 1482563282 MD5: 120c1ceb5e45db0a04416242bd6c1e3e Descrizione: Il Trojan.Win32.Dropper.IF si copia in C:\PROGRA~3\MSKYKQ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1482563282] = C:\PROGRA~3\MSKYKQ.EXE Descrizione file: hpHotkeyMonitor Service Società: Hewlett-Packard Company Nome prodotto: hpHotkeyMonitor Service Nome file originale: hpHotkeyMonitor.exe Copyright: Copyright (c) 2010 Hewlett-Packard Development Company, L.P. Note aggiuntive: Rimosso da VirIT 7.7.66 e successivi. Data: 08/10/2014 Nome File: MSNXJAJ.EXE Dimensione: 195072 byte Esecuzione Automatica: 30379 MD5: d34dd9c6abc9ba2c78020adfc4735d60 Descrizione: Il Trojan.Win32.Dropper.IF si copia in C:\PROGRA~3\MSNXJAJ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [30379] = C:\PROGRA~3\MSNXJAJ.EXE Descrizione file: parse/validate performance counter manifest and generate helper source files Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: CTRPP.EXE Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.66 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |