![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.VP
Nome: Trojan.Win32.Dropper.VP
Data: 15/04/2016Tipologia: Trojan Nome File: MSTOVIR.EXE Dimensione: 162816 byte Esecuzione Automatica: 2100758813 MD5: 880ef868a177aff70ff197cae882a0a1 Descrizione: Il Trojan.Win32.Dropper.VP si copia in %USERPROFILE%\MSTOVIR.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [2100758813] = %USERPROFILE%\MSTOVIR.EXE Descrizione file: Process Hacker Società: wj32 Nome prodotto: Process Hacker Nome file originale: ProcessHacker.exe Copyright: Licensed under the GNU GPL, v3. Note aggiuntive: Rimosso da VirIT 8.1.53 e successivi. Data: 15/04/2016 Nome File: MSNKDBS.EXE Dimensione: 201728 byte Esecuzione Automatica: 59785823 MD5: 7bbd59f6603bc0945d0e4abea6758c02 Descrizione: Il Trojan.Win32.Dropper.VP si copia in %USERPROFILE%\MSNKDBS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [59785823] = %USERPROFILE%\MSNKDBS.EXE Note aggiuntive: Rimosso da VirIT 8.1.53 e successivi. Data: 15/04/2016 Nome File: MSPXRD.EXE Dimensione: 239104 byte Esecuzione Automatica: 948666851 MD5: 25459271f03df99b906b78367f444e11 Descrizione: Il Trojan.Win32.Dropper.VP si copia in %USERPROFILE%\MSPXRD.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [948666851] = %USERPROFILE%\MSPXRD.EXE Descrizione file: SOFT-CD Pack Società: www.bodro.org.ua Nome prodotto: 7ZSfxNew Nome file originale: 7ZSfxNew.exe Copyright: Copyright ? 2005-2006 Oleg N. Scherbakov Note aggiuntive: Rimosso da VirIT 8.1.53 e successivi. Data: 15/04/2016 Nome File: MSWVVUZ.EXE Dimensione: 147474 byte Esecuzione Automatica: 1108188764 MD5: 8753a20a58e03c369655f1ec8d1cd647 Descrizione: Il Trojan.Win32.Dropper.VP si copia in %USERPROFILE%\MSWVVUZ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1108188764] = %USERPROFILE%\MSWVVUZ.EXE Note aggiuntive: Rimosso da VirIT 8.1.53 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |