![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.JQ
Nome: Trojan.Win32.Dropper.JQ
Data: 02/12/2014Tipologia: Trojan Nome File: MSLGFRG.EXE Dimensione: 165888 byte Esecuzione Automatica: 3338228454 MD5: 2f019f05a72a73986bc745989326db39 Descrizione: Il Trojan.Win32.Dropper.JQ si copia in C:\PROGRA~3\MSLGFRG.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [3338228454] = C:\PROGRA~3\MSLGFRG.EXE Note aggiuntive: Rimosso da VirIT 7.8.6 e successivi. Data: 03/12/2014 Nome File: MSXSOMU.EXE Dimensione: 101376 byte Esecuzione Automatica: 3761457354 MD5: 534c82f06aa010ff59f91a6707001aa8 Descrizione: Il Trojan.Win32.Dropper.JQ si copia in C:\PROGRA~3\MSXSOMU.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [3761457354] = C:\PROGRA~3\MSXSOMU.EXE Descrizione file: Alms Theoretically Width Società: Stupider Weeper Vied Nome file originale: Boreal.exe Copyright: Note aggiuntive: Rimosso da VirIT 7.8.6 e successivi. Data: 03/12/2014 Nome File: MSLGFRG.EXE Dimensione: 147968 byte Esecuzione Automatica: 3338228454 MD5: dc6d317f8c94320eddbc088883118a22 Descrizione: Il Trojan.Win32.Dropper.JQ si copia in C:\PROGRA~3\MSLGFRG.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [3338228454] = C:\PROGRA~3\MSLGFRG.EXE Note aggiuntive: Rimosso da VirIT 7.8.6 e successivi. Data: 03/12/2014 Nome File: MSNAT478F77BF.EXE Dimensione: 225280 byte Esecuzione Automatica: msnat1a7f11cf MD5: 7bce93855700417cea8815216d4489b3 Descrizione: Il Trojan.Win32.Dropper.JQ si copia in %USERPROFILE%\IMPOST~1\TEMP\MSNAT478F77BF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat1a7f11cf] = %USERPROFILE%\IMPOST~1\TEMP\MSNAT478F77BF.EXE Note aggiuntive: Rimosso da VirIT 7.8.6 e successivi. Data: 03/12/2014 Nome File: MSLGFRG.EXE Dimensione: 144896 byte Esecuzione Automatica: 3338228454 MD5: 97a1d2d5272da1360089cbc63e12263c Descrizione: Il Trojan.Win32.Dropper.JQ si copia in C:\PROGRA~3\MSLGFRG.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [3338228454] = C:\PROGRA~3\MSLGFRG.EXE Note aggiuntive: Rimosso da VirIT 7.8.6 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |