![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.IX
Nome: Trojan.Win32.Dropper.IX
Data: 05/11/2014Tipologia: Trojan Nome File: MSTVVQI.EXE Dimensione: 246272 byte Esecuzione Automatica: 56483 MD5: c6be4ad8aa866f4eca7b3ae96c2057c4 Descrizione: Il Trojan.Win32.Dropper.IX si copia in %USERPROFILE%\MSTVVQI.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [56483] = %USERPROFILE%\MSTVVQI.EXE Note aggiuntive: Rimosso da VirIT 7.7.87 e successivi. Data: 06/11/2014 Nome File: MSWBET.EXE Dimensione: 98304 byte Esecuzione Automatica: 3132719731 MD5: 6f2f9597927f5dd3972d95211118ebbf Descrizione: Il Trojan.Win32.Dropper.IX si copia in C:\PROGRA~3\MSWBET.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [3132719731] = C:\PROGRA~3\MSWBET.EXE Società: EZB Systems, Inc. Nome prodotto: Felsplatte Nome file originale: Langzeitpr?paraten Parthern.exe Note aggiuntive: Rimosso da VirIT 7.7.87 e successivi. Data: 06/11/2014 Nome File: MSTVVQI.EXE Dimensione: 163328 byte Esecuzione Automatica: 56483 MD5: df8022c1fed566b7d4efca0d12838ed6 Descrizione: Il Trojan.Win32.Dropper.IX si copia in %USERPROFILE%\MSTVVQI.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [56483] = %USERPROFILE%\MSTVVQI.EXE Note aggiuntive: Rimosso da VirIT 7.7.87 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |