![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.VM
Nome: Trojan.Win32.Dropper.VM
Data: 07/04/2016Tipologia: Trojan Nome File: MSMRFO.EXE Dimensione: 163874 byte Esecuzione Automatica: 130599680 MD5: 38d1b2c94dd9862e63345dd0b089f432 Descrizione: Il Trojan.Win32.Dropper.VM si copia in C:\PROGRA~3\MSMRFO.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [130599680] = C:\PROGRA~3\MSMRFO.EXE Note aggiuntive: Rimosso da VirIT 8.1.47 e successivi. Data: 08/04/2016 Nome File: MSXHON.EXE Dimensione: 143469 byte Esecuzione Automatica: LOAD MD5: 8edbbfe19971cef6b4e9a054571f4d88 Descrizione: Il Trojan.Win32.Dropper.VM si copia in %USERPROFILE%\MSXHON.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\MSXHON.EXE Note aggiuntive: Rimosso da VirIT 8.1.48 e successivi. Data: 08/04/2016 Nome File: MSYMQRJNN.EXE Dimensione: 139870 byte Esecuzione Automatica: 964001004 MD5: c8c45601dd3509624f7a46896c463b50 Descrizione: Il Trojan.Win32.Dropper.VM si copia in C:\PROGRA~3\MSYMQRJNN.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [964001004] = C:\PROGRA~3\MSYMQRJNN.EXE Note aggiuntive: Rimosso da VirIT 8.1.48 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |