![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.NZ
Nome: Trojan.Win32.Dropper.NZ
Data: 08/06/2015Tipologia: Trojan Nome File: LOLCACHE.EXE Dimensione: 123923 byte Esecuzione Automatica: LOAD MD5: 0912f7369fc07efdb4512a1760ec1c19 Descrizione: Il Trojan.Win32.Dropper.NZ si copia in %USERPROFILE%\IMPOST~1\DATIAP~1\LOLCLI~1\LOLCACHE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\IMPOST~1\DATIAP~1\LOLCLI~1\LOLCACHE.EXE Descrizione file: FileZilla FTP Client Società: Tim Kosse Nome prodotto: FileZilla Copyright: Tim Kosse Note aggiuntive: Rimosso da VirIT 7.9.34 e successivi. Data: 08/06/2015 Nome File: MSNAT686F530F.EXE Dimensione: 312320 byte Esecuzione Automatica: LOAD MD5: 65a9e2766408be274bf5069d10da8063 Descrizione: Il Trojan.Win32.Dropper.NZ si copia in %USERPROFILE%\IMPOST~1\TEMP\MSNAT686F530F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\IMPOST~1\TEMP\MSNAT686F530F.EXE Descrizione file: Dialog Example Società: The MASM32 SDK Nome prodotto: calender Nome file originale: calender.exe Copyright: ? 2011 MASM32 Note aggiuntive: Rimosso da VirIT 7.9.34 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |