![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.TX
Nome: Trojan.Win32.Dropper.TX
Data: 02/02/2016Tipologia: Trojan Nome File: MSFHYB.EXE Dimensione: 173056 byte Esecuzione Automatica: 1523353071 MD5: 1f0b0f5dfaef809a24ab4e7388492a40 Descrizione: Il Trojan.Win32.Dropper.TX si copia in C:\PROGRA~3\MSFHYB.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1523353071] = C:\PROGRA~3\MSFHYB.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: MSASZU.EXE Dimensione: 109056 byte Esecuzione Automatica: 757025669 MD5: 754f6eae5336ccdfcf04f0d8a39a99ae Descrizione: Il Trojan.Win32.Dropper.TX si copia in %USERPROFILE%\MSASZU.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [757025669] = %USERPROFILE%\MSASZU.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: MSCME.EXE Dimensione: 236032 byte Esecuzione Automatica: 1278686979 MD5: 850115b95fb1b6a5d68c4254551a0549 Descrizione: Il Trojan.Win32.Dropper.TX si copia in C:\PROGRA~3\MSCME.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1278686979] = C:\PROGRA~3\MSCME.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 03/02/2016 Nome File: MSCRT.EXE Dimensione: 155648 byte Esecuzione Automatica: 874987113 MD5: 7469c1ee0827a289fa775f4a5656e5f9 Descrizione: Il Trojan.Win32.Dropper.TX si copia in C:\PROGRA~3\MSCRT.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [874987113] = C:\PROGRA~3\MSCRT.EXE Note aggiuntive: Rimosso da VirIT 8.1.2 e successivi. Data: 03/02/2016 Nome File: MSCOQZIN.EXE Dimensione: 112128 byte Esecuzione Automatica: 1342441257 MD5: dc5616cb71ab23a1ba7e0c0380c93b30 Descrizione: Il Trojan.Win32.Dropper.TX si copia in C:\PROGRA~3\MSCOQZIN.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1342441257] = C:\PROGRA~3\MSCOQZIN.EXE Note aggiuntive: Rimosso da VirIT 8.1.2 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |