![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.KR
Nome: Trojan.Win32.Dropper.KR
Data: 28/01/2015Tipologia: Trojan Nome File: MSIRLR.EXE Dimensione: 73728 byte Esecuzione Automatica: 3192442950 MD5: b871b198a931a423b3f571054adc01b2 Descrizione: Il Trojan.Win32.Dropper.KR si copia in C:\PROGRA~3\MSIRLR.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [3192442950] = C:\PROGRA~3\MSIRLR.EXE Note aggiuntive: Rimosso da VirIT 7.8.42 e successivi. Data: 29/01/2015 Nome File: MSTEZCVW.EXE Dimensione: 73728 byte Esecuzione Automatica: 2966419464 MD5: 91ca974fdd077d7719d4f6a8a2fce513 Descrizione: Il Trojan.Win32.Dropper.KR si copia in C:\PROGRA~3\MSTEZCVW.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [2966419464] = C:\PROGRA~3\MSTEZCVW.EXE Note aggiuntive: Rimosso da VirIT 7.8.42 e successivi. Data: 29/01/2015 Nome File: MSIRJF.EXE Dimensione: 121514 byte Esecuzione Automatica: 3565281294 MD5: 28ea48c00742a9925423813c3fe439d7 Descrizione: Il Trojan.Win32.Dropper.KR si copia in %USERPROFILE%\MSIRJF.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [3565281294] = %USERPROFILE%\MSIRJF.EXE Società: dfrdfrgvbhy Nome prodotto: lopnbgtfvc? Nome file originale: OOPL0.exe Note aggiuntive: Rimosso da VirIT 7.8.42 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |