![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.IG
Nome: Trojan.Win32.Dropper.IG
Data: 08/10/2014Tipologia: Trojan Nome File: MSFMWCUF.EXE Dimensione: 33792 byte Esecuzione Automatica: 1287044729 MD5: 16171e9a3f8d750f045c697fbcd81e09 Descrizione: Il Trojan.Win32.Dropper.IG si copia in %USERPROFILE%\MSFMWCUF.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1287044729] = %USERPROFILE%\MSFMWCUF.EXE Note aggiuntive: Rimosso da VirIT 7.7.67 e successivi. Data: 09/10/2014 Nome File: MSNLTQUV.EXE Dimensione: 246272 byte Esecuzione Automatica: 40005 MD5: 3755e338ae0cd6af04623d1a57baad71 Descrizione: Il Trojan.Win32.Dropper.IG si copia in C:\PROGRA~2\MSNLTQUV.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [40005] = C:\PROGRA~2\MSNLTQUV.EXE Descrizione file: parse/validate performance counter manifest and generate helper source files Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: CTRPP.EXE Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.67 e successivi. Data: 09/10/2014 Nome File: MSINO.EXE Dimensione: 171008 byte Esecuzione Automatica: 1723094057 MD5: c5f31d17b8b05b9ac27f404c26404dc7 Descrizione: Il Trojan.Win32.Dropper.IG si copia in C:\PROGRA~3\MSINO.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1723094057] = C:\PROGRA~3\MSINO.EXE Note aggiuntive: Rimosso da VirIT 7.7.67 e successivi. Data: 09/10/2014 Nome File: MSTSLKWW.EXE Dimensione: 253952 byte Esecuzione Automatica: 19285 MD5: 2202c76636a5332e936c95ea23c06a43 Descrizione: Il Trojan.Win32.Dropper.IG si copia in C:\PROGRA~3\MSTSLKWW.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [19285] = C:\PROGRA~3\MSTSLKWW.EXE Descrizione file: parse/validate performance counter manifest and generate helper source files Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: CTRPP.EXE Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.67 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |