![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.JC
Nome: Trojan.Win32.Dropper.JC
Data: 13/11/2014Tipologia: Trojan Nome File: MSUYFB.EXE Dimensione: 106496 byte Esecuzione Automatica: 1660636335 MD5: 255c8d115f1f9618b054e9d74990a2ee Descrizione: Il Trojan.Win32.Dropper.JC si copia in C:\PROGRA~2\MSUYFB.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1660636335] = C:\PROGRA~2\MSUYFB.EXE Note aggiuntive: Rimosso da VirIT 7.7.92 e successivi. Data: 13/11/2014 Nome File: MSBEF.EXE Dimensione: 177664 byte Esecuzione Automatica: 2689201508 MD5: a34463b2fe7ef52da873acbef428ff06 Descrizione: Il Trojan.Win32.Dropper.JC si copia in %USERPROFILE%\MSBEF.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [2689201508] = %USERPROFILE%\MSBEF.EXE Descrizione file: Nome file originale: iyiyAfa.exe Copyright: (C) Note aggiuntive: Rimosso da VirIT 7.7.92 e successivi. Data: 13/11/2014 Nome File: MSUQSU.EXE Dimensione: 148992 byte Esecuzione Automatica: 51785 MD5: 8933cb246a1ebfe21e88e3deafd2a12a Descrizione: Il Trojan.Win32.Dropper.JC si copia in C:\PROGRA~3\MSUQSU.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [51785] = C:\PROGRA~3\MSUQSU.EXE Descrizione file: Java Control Panel Società: Oracle Corporation Nome prodotto: Java(TM) Platform SE 7 U40 Nome file originale: javacpl.exe Copyright: Copyright ? 2013 Note aggiuntive: Rimosso da VirIT 7.7.92 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |