![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.UT
Nome: Trojan.Win32.Dropper.UT
Data: 09/03/2016Tipologia: Trojan Nome File: MSICF.EXE Dimensione: 231837 byte Esecuzione Automatica: 1892261791 MD5: 718392adbab978403bb2b61c6c9d67a4 Descrizione: Il Trojan.Win32.Dropper.UT si copia in C:\PROGRA~2\MSICF.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1892261791] = C:\PROGRA~2\MSICF.EXE Descrizione file: timeless Les Paul-style tone from Gibson's new '61 Nome prodotto: Zebra Nome file originale: Geryiop.exe Copyright: ? 1990-2012 The raw and ready LPJ14 derives its timeless Les Paul-style tone from Gibson's new '61 Zebra humbucking pickups, craft Note aggiuntive: Rimosso da VirIT 8.1.28 e successivi. Data: 10/03/2016 Nome File: MSDEVT.EXE Dimensione: 117110 byte Esecuzione Automatica: 765181390 MD5: d7633e75a4801a1dd2ac5c28ab99b3f5 Descrizione: Il Trojan.Win32.Dropper.UT si copia in C:\PROGRA~3\MSDEVT.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [765181390] = C:\PROGRA~3\MSDEVT.EXE Descrizione file: timeless Les Paul-style tone from Gibson's new '61 Società: fLaSh Nome prodotto: Zebra Nome file originale: Kopertin.exe Copyright: ? 1990-2012 World's largest and most authoritative dictionary database of abbreviations ... Note aggiuntive: Rimosso da VirIT 8.1.28 e successivi. Data: 10/03/2016 Nome File: MSFDXU.EXE Dimensione: 91418 byte Esecuzione Automatica: 575512462 MD5: b9c8439a2594b6622cdd49543710d7b6 Descrizione: Il Trojan.Win32.Dropper.UT si copia in C:\PROGRA~3\MSFDXU.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [575512462] = C:\PROGRA~3\MSFDXU.EXE Descrizione file: Microsoft Società: Microsoft Nome prodotto: Microsoft Nome file originale: srggggg.eex.exe Copyright: 2016 Note aggiuntive: Rimosso da VirIT 8.1.28 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |