![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.IQ
Nome: Trojan.Win32.Dropper.IQ
Data: 23/10/2014Tipologia: Trojan Nome File: MSNAT6EFF450F.EXE Dimensione: 281600 byte Esecuzione Automatica: LOAD MD5: 36d5a7b18c59a35fc80f51514bdf85a1 Descrizione: Il Trojan.Win32.Dropper.IQ si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT6EFF450F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT6EFF450F.EXE Descrizione file: Microsoft Trust Make Catalog utility Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: MAKECAT.EXE Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.77 e successivi. Data: 23/10/2014 Nome File: MSYOOAAAW.EXE Dimensione: 217600 byte Esecuzione Automatica: 59610 MD5: daff4a4d7750623f73c8dd146709d26a Descrizione: Il Trojan.Win32.Dropper.IQ si copia in C:\PROGRA~3\MSYOOAAAW.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [59610] = C:\PROGRA~3\MSYOOAAAW.EXE Descrizione file: Microsoft Trust Make Catalog utility Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: MAKECAT.EXE Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.77 e successivi. Data: 23/10/2014 Nome File: MSLVUQIFZ.EXE Dimensione: 777761 byte Esecuzione Automatica: LOAD MD5: 0c107d21ddffceff02b4e1baf9468fa9 Descrizione: Il Trojan.Win32.Dropper.IQ si copia in %USERPROFILE%\LOCALS~1\TEMP\MSLVUQIFZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\LOCALS~1\TEMP\MSLVUQIFZ.EXE Descrizione file: Java Control Panel Società: Oracle Corporation Nome prodotto: Java(TM) Platform SE 7 U45 Nome file originale: javacpl.exe Copyright: Copyright ? 2013 Note aggiuntive: Rimosso da VirIT 7.7.77 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |