![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.TQ
Nome: Trojan.Win32.Dropper.TQ
Data: 22/01/2016Tipologia: Trojan Nome File: MSKIBKFRR.EXE Dimensione: 109056 byte Esecuzione Automatica: 176896333 MD5: 1257267c5dc1192fbd4f3a58c7196006 Descrizione: Il Trojan.Win32.Dropper.TQ si copia in C:\PROGRA~3\MSKIBKFRR.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [176896333] = C:\PROGRA~3\MSKIBKFRR.EXE Descrizione file: x64_dbg Nome prodotto: x64_dbg Copyright: x64dbg.com Note aggiuntive: Rimosso da VirIT 8.0.95 e successivi. Data: 22/01/2016 Nome File: MSNAT39BF428F.EXE Dimensione: 350720 byte Esecuzione Automatica: LOAD MD5: e183d2dd9d52c5a9e7f601b3c00b5f1e Descrizione: Il Trojan.Win32.Dropper.TQ si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT39BF428F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT39BF428F.EXE Descrizione file: CLI Società: The PHP Group Nome prodotto: PHP php.exe Nome file originale: php.exe Copyright: Copyright ? 1997-2007 The PHP Group Note aggiuntive: Rimosso da VirIT 8.0.95 e successivi. Data: 25/01/2016 Nome File: MSBYJQ.EXE Dimensione: 51712 byte Esecuzione Automatica: 1046310423 MD5: 7ac6695fd42da65b703d07ca84814ff1 Descrizione: Il Trojan.Win32.Dropper.TQ si copia in %USERPROFILE%\MSBYJQ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1046310423] = %USERPROFILE%\MSBYJQ.EXE Note aggiuntive: Rimosso da VirIT 8.0.95 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |