![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.IO
Nome: Trojan.Win32.Dropper.IO
Data: 20/10/2014Tipologia: Trojan Nome File: MSWNLTI.EXE Dimensione: 151040 byte Esecuzione Automatica: LOAD MD5: 096a52da202d248ee761c7427ac47b4f Descrizione: Il Trojan.Win32.Dropper.IO si copia in %USERPROFILE%\MSWNLTI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\MSWNLTI.EXE Descrizione file: Cppcheck Portable (PortableApps.com Launcher) Società: PortableApps.com Nome prodotto: Cppcheck Portable Nome file originale: CppcheckPortable.exe Copyright: PortableApps.com Note aggiuntive: Rimosso da VirIT 7.7.75 e successivi. Data: 20/10/2014 Nome File: MSONISJQ.EXE Dimensione: 40960 byte Esecuzione Automatica: 684599582 MD5: c23cc42e6b543222c91e412413b467c3 Descrizione: Il Trojan.Win32.Dropper.IO si copia in C:\PROGRA~3\MSONISJQ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [684599582] = C:\PROGRA~3\MSONISJQ.EXE Descrizione file: Nome file originale: IjWnQWOe.exe Copyright: HxFQnV (C) eonjAOwmQN Note aggiuntive: Rimosso da VirIT 7.7.75 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |