![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.II
Nome: Trojan.Win32.Dropper.II
Data: 09/10/2014Tipologia: Trojan Nome File: MSEDAE.EXE Dimensione: 110080 byte Esecuzione Automatica: 19452 MD5: a7bbb06eb52594d51ef345b91455d55a Descrizione: Il Trojan.Win32.Dropper.II si copia in %USERPROFILE%\MSEDAE.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [19452] = %USERPROFILE%\MSEDAE.EXE Descrizione file: Microsoft? Windows(TM) Economical Service Provider Application Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: ESPEXE.EXE Copyright: Copyright ? Microsoft Corporation 1995. All Rights Reserved. Note aggiuntive: Rimosso da VirIT 7.7.68 e successivi. Data: 10/10/2014 Nome File: MSKHVYL.EXE Dimensione: 1722368 byte Esecuzione Automatica: 1584109387 MD5: 6aa935398c57650947e1d5d2d359ee26 Descrizione: Il Trojan.Win32.Dropper.II si copia in C:\PROGRA~3\MSKHVYL.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1584109387] = C:\PROGRA~3\MSKHVYL.EXE Descrizione file: AutoKMS Nome file originale: AutoKMS.exe Copyright: CODYQX4 & Bosh Note aggiuntive: Rimosso da VirIT 7.7.68 e successivi. Data: 10/10/2014 Nome File: MSEDAE.EXE Dimensione: 247808 byte Esecuzione Automatica: 19452 MD5: 7a0c39e16686b0fbd2d7f996d5d44782 Descrizione: Il Trojan.Win32.Dropper.II si copia in %USERPROFILE%\MSEDAE.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [19452] = %USERPROFILE%\MSEDAE.EXE Descrizione file: Microsoft .Net Framework - ???????? ??????? ???????? ?????? Società: ?????????? ?????????? Nome prodotto: Microsoft? .NET Framework Nome file originale: fuslogvw.exe Copyright: ? ?????????? ?????????? (Microsoft Corporation). ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.7.68 e successivi. Data: 13/10/2014 Nome File: MSGVOV.EXE Dimensione: 160768 byte Esecuzione Automatica: 3462073708 MD5: 2d2fedd493ad93e8a77959a693205175 Descrizione: Il Trojan.Win32.Dropper.II si copia in C:\PROGRA~3\MSGVOV.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [3462073708] = C:\PROGRA~3\MSGVOV.EXE Descrizione file: Thunderbird Helper Società: Mozilla Corporation Nome prodotto: Thunderbird Nome file originale: helper.exe Copyright: Mozilla Corporation Note aggiuntive: Rimosso da VirIT 7.7.68 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |