![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.VH
Nome: Trojan.Win32.Dropper.VH
Data: 31/03/2016Tipologia: Trojan Nome File: MSOJUO.EXE Dimensione: 119564 byte Esecuzione Automatica: 1049963332 MD5: fea43578e72ab610acab456a9537ebde Descrizione: Il Trojan.Win32.Dropper.VH si copia in C:\PROGRA~3\MSOJUO.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1049963332] = C:\PROGRA~3\MSOJUO.EXE Note aggiuntive: Rimosso da VirIT 8.1.43 e successivi. Data: 31/03/2016 Nome File: MSIMDZJC.EXE Dimensione: 119792 byte Esecuzione Automatica: 1494118667 MD5: 0b9abdd69d08fc58061823812d04b7aa Descrizione: Il Trojan.Win32.Dropper.VH si copia in C:\PROGRA~3\MSIMDZJC.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1494118667] = C:\PROGRA~3\MSIMDZJC.EXE Note aggiuntive: Rimosso da VirIT 8.1.43 e successivi. Data: 01/04/2016 Nome File: NAME.EXE Dimensione: 1224248 byte Esecuzione Automatica: LOAD MD5: 4f609f6460b3b280153ed4554abbf431 Descrizione: Il Trojan.Win32.Dropper.VH si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\4\XCCCN\NAME.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\APPDATA\LOCAL\TEMP\4\XCCCN\NAME.EXE Descrizione file: eMail Extractor v3.6.6 Società: Max Programming, LLC Nome prodotto: eMail Extractor Nome file originale: eMailExtractor.exe Copyright: 3.6.6, ? 2000-2013 Max Programming, S.L. All Righ Note aggiuntive: Rimosso da VirIT 8.1.43 e successivi. Data: 12/05/2016 Nome File: NAME.EXE Dimensione: 1373888 byte Esecuzione Automatica: LOAD MD5: d4d8f23bad9afd74c3cfb78d0e120499 Descrizione: Il Trojan.Win32.Dropper.VH si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\DESCN\NAME.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\APPDATA\LOCAL\TEMP\DESCN\NAME.EXE Descrizione file: ICQ Società: ICQ Nome prodotto: ICQ Nome file originale: icq.exe Copyright: Copyright (C) 2001 - 2014 Note aggiuntive: Rimosso da VirIT 8.1.72 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |