![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.XA
Nome: Trojan.Win32.Dropper.XA
Data: 16/06/2016Tipologia: Trojan Nome File: MSETTMUHW.EXE Dimensione: 290816 byte Esecuzione Automatica: 1618569457 MD5: 6d8ceeef953089530344ebf2d5aa2708 Descrizione: Il Trojan.Win32.Dropper.XA si copia in %USERPROFILE%\MSETTMUHW.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1618569457] = %USERPROFILE%\MSETTMUHW.EXE Descrizione file: Geotagging Hesitate Documenation Coursework Società: Nikolay Ivanov Nome prodotto: Stuxnet Copyright: Copyright ?.Nikolay Ivanov All rights reserved. Note aggiuntive: Rimosso da VirIT 8.1.97 e successivi. Data: 16/06/2016 Nome File: MSEIVMEP.EXE Dimensione: 249856 byte Esecuzione Automatica: 1610410737 MD5: 81f6fdb20d3457ae8a2e29f3978a2b2d Descrizione: Il Trojan.Win32.Dropper.XA si copia in C:\PROGRA~3\MSEIVMEP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1610410737] = C:\PROGRA~3\MSEIVMEP.EXE Note aggiuntive: Rimosso da VirIT 8.1.97 e successivi. Data: 17/06/2016 Nome File: MSOUQP.EXE Dimensione: 251392 byte Esecuzione Automatica: 1384631743 MD5: 3384ada6f347f5c5063c9ad84d329458 Descrizione: Il Trojan.Win32.Dropper.XA si copia in C:\PROGRA~3\MSOUQP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1384631743] = C:\PROGRA~3\MSOUQP.EXE Note aggiuntive: Rimosso da VirIT 8.1.97 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |