![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.IL
Nome: Trojan.Win32.Dropper.IL
Data: 15/10/2014Tipologia: Trojan Nome File: MSGERLV.EXE Dimensione: 131584 byte Esecuzione Automatica: 3032294391 MD5: a752d8601aae2e191e094178d79a7d3a Descrizione: Il Trojan.Win32.Dropper.IL si copia in C:\PROGRA~3\MSGERLV.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [3032294391] = C:\PROGRA~3\MSGERLV.EXE Descrizione file: IcoFX Portable (PortableApps.com Launcher) Società: PortableApps.com Nome prodotto: IcoFX Portable Nome file originale: IcoFXPortable.exe Copyright: PortableApps.com Note aggiuntive: Rimosso da VirIT 7.7.72 e successivi. Data: 16/10/2014 Nome File: MSRTWLHM.EXE Dimensione: 205824 byte Esecuzione Automatica: 2967541892 MD5: 971cd8c1536f44cc1beeb9dd3cde5dca Descrizione: Il Trojan.Win32.Dropper.IL si copia in %USERPROFILE%\MSRTWLHM.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [2967541892] = %USERPROFILE%\MSRTWLHM.EXE Descrizione file: .NET Framework license compiler Società: Microsoft Corporation Nome prodotto: Microsoft? .NET Framework Nome file originale: lc.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.72 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |