![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.JH
Nome: Trojan.Win32.Dropper.JH
Data: 19/11/2014Tipologia: Trojan Nome File: MSOOCA.EXE Dimensione: 140288 byte Esecuzione Automatica: 54759 MD5: 52534926c7ae77166360c940a1fc3dd1 Descrizione: Il Trojan.Win32.Dropper.JH si copia in %USERPROFILE%\MSOOCA.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [54759] = %USERPROFILE%\MSOOCA.EXE Note aggiuntive: Rimosso da VirIT 7.7.97 e successivi. Data: 20/11/2014 Nome File: MSWIUDO.EXE Dimensione: 116736 byte Esecuzione Automatica: 3435454773 MD5: e2066601db061e33a346cb65aa8cee8b Descrizione: Il Trojan.Win32.Dropper.JH si copia in %USERPROFILE%\MSWIUDO.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [3435454773] = %USERPROFILE%\MSWIUDO.EXE Descrizione file: ??????? ?????????? ???????????? Società: Dista Soft Nome prodotto: Dista:ERP Nome file originale: FDESK.exe Copyright: Copyright ? 1999-2014 Dista Soft Note aggiuntive: Rimosso da VirIT 7.7.97 e successivi. Data: 20/11/2014 Nome File: MSOOCA.EXE Dimensione: 157696 byte Esecuzione Automatica: 54759 MD5: bbb187ec5797ba3a5def2844a23e0da6 Descrizione: Il Trojan.Win32.Dropper.JH si copia in %USERPROFILE%\MSOOCA.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [54759] = %USERPROFILE%\MSOOCA.EXE Descrizione file: Java(TM) Update Client Checker Società: Oracle Corporation Nome prodotto: Java(TM) Platform SE Auto Updater Nome file originale: jaucheck.exe Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.7.97 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |