![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.WS
Nome: Trojan.Win32.Dropper.WS
Data: 06/06/2016Tipologia: Trojan Nome File: MSXRRHFMB.EXE Dimensione: 167424 byte Esecuzione Automatica: 1266114504 MD5: 18feeaf6e08c17c75713e50f410b166e Descrizione: Il Trojan.Win32.Dropper.WS si copia in C:\PROGRA~3\MSXRRHFMB.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1266114504] = C:\PROGRA~3\MSXRRHFMB.EXE Descrizione file: Oscilloscope Deallocated Wfw Planning Società: JAM Software Nome prodotto: Through Urgency Nome file originale: Through Urgency Copyright: JAM Software Copyright 1995-Present Note aggiuntive: Rimosso da VirIT 8.1.89 e successivi. Data: 07/06/2016 Nome File: MSSNYU.EXE Dimensione: 108544 byte Esecuzione Automatica: 1481943780 MD5: 2413111338ef16e8cb41441ffdd01a26 Descrizione: Il Trojan.Win32.Dropper.WS si copia in C:\PROGRA~3\MSSNYU.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1481943780] = C:\PROGRA~3\MSSNYU.EXE Descrizione file: Countries Malicious Bias For Smaller Ceramic Società: JAM Software Nome prodotto: Quickly Copyright: JAM Software 2006-2014 Note aggiuntive: Rimosso da VirIT 8.1.89 e successivi. Data: 07/06/2016 Nome File: MSXAJN.EXE Dimensione: 109568 byte Esecuzione Automatica: 1981004383 MD5: e943a9b14675b68e3f14bfcd1dc98ce0 Descrizione: Il Trojan.Win32.Dropper.WS si copia in C:\PROGRA~3\MSXAJN.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1981004383] = C:\PROGRA~3\MSXAJN.EXE Note aggiuntive: Rimosso da VirIT 8.1.89 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |