![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.IP
Nome: Trojan.Win32.Dropper.IP
Data: 21/10/2014Tipologia: Trojan Nome File: MSYAPLBA.EXE Dimensione: 128512 byte Esecuzione Automatica: 48312 MD5: 73f89360f133a44fc3242615c8efc958 Descrizione: Il Trojan.Win32.Dropper.IP si copia in C:\PROGRA~2\MSYAPLBA.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [48312] = C:\PROGRA~2\MSYAPLBA.EXE Descrizione file: Manifest Generation And Editing Tool Società: Microsoft Corporation Nome prodotto: Microsoft? .NET Framework Nome file originale: mage.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.76 e successivi. Data: 22/10/2014 Nome File: MSYOOAAAW.EXE Dimensione: 168448 byte Esecuzione Automatica: 59610 MD5: faf835d8180c777191b84bcdfe66c4a9 Descrizione: Il Trojan.Win32.Dropper.IP si copia in C:\PROGRA~3\MSYOOAAAW.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [59610] = C:\PROGRA~3\MSYOOAAAW.EXE Descrizione file: Cppcheck Portable (PortableApps.com Launcher) Società: PortableApps.com Nome prodotto: Cppcheck Portable Nome file originale: CppcheckPortable.exe Copyright: PortableApps.com Note aggiuntive: Rimosso da VirIT 7.7.76 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |