![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.UG
Nome: Trojan.Win32.Dropper.UG
Data: 16/02/2016Tipologia: Trojan Nome File: BIEW.EXE Dimensione: 343040 byte Esecuzione Automatica: {54E4E5F6-4BA6-470E-2AEE-D0B418446258} MD5: 38847ca819c36802360e0ef496aa4efd Descrizione: Il Trojan.Win32.Dropper.UG si copia in %USERPROFILE%\DATI APPLICAZIONI\UVIRIF\BIEW.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{54E4E5F6-4BA6-470E-2AEE-D0B418446258}] = %USERPROFILE%\DATI APPLICAZIONI\UVIRIF\BIEW.EXE Descrizione file: Promt Expert 8 Giant Try-Buy Società: ? XTreme ? Nome prodotto: 7ZSfxNew Nome file originale: 7ZSfxNew.exe Copyright: Copyright ? 2007-2008 ? XTreme Corporation Note aggiuntive: Rimosso da VirIT 8.1.12 e successivi. Data: 17/02/2016 Nome File: MSSACYHIO.EXE Dimensione: 215040 byte Esecuzione Automatica: 416988229 MD5: 620882fc863d9d285b1f2ab0ebb22829 Descrizione: Il v si copia in %USERPROFILE%\MSSACYHIO.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [416988229] = %USERPROFILE%\MSSACYHIO.EXE Descrizione file: Promt Expert 8 Giant Try-Buy Società: ? XTreme ? Nome prodotto: 7ZSfxNew Nome file originale: 7ZSfxNew.exe Copyright: Copyright ? 2007-2008 ? XTreme Corporation Note aggiuntive: Rimosso da VirIT 8.1.12 e successivi. Data: 17/02/2016 Nome File: MSNAT105F62FF.EXE Dimensione: 304640 byte Esecuzione Automatica: LOAD MD5: 3f3ea2a9e4fcd3b7588ef704573e83f0 Descrizione: Il v si copia in %USERPROFILE%\IMPOST~1\TEMP\MSNAT105F62FF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\IMPOST~1\TEMP\MSNAT105F62FF.EXE Descrizione file: Promt Expert 8 Giant Try-Buy Società: ? XTreme ? Nome prodotto: 7ZSfxNew Nome file originale: 7ZSfxNew.exe Copyright: Copyright ? 2007-2008 ? XTreme Corporation Note aggiuntive: Rimosso da VirIT 8.1.12 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |