![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.AT
Nome: Trojan.Win32.Dropper.AT
Data: 27/12/2013Tipologia: Trojan Nome File: MSYCBQH.BAT Dimensione: 62736 byte Esecuzione Automatica: 41818 MD5: 66e6188286166888d2e53c6f6cd46384 Descrizione: Trojan.Win32.Dropper.AT si copia in %USERPROFILE%\LOCALS~1\TEMP\MSYCBQH.BAT Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [41818] = %USERPROFILE%\LOCALS~1\TEMP\MSYCBQH.BAT Note aggiuntive: Rimosso da VirIT 7.5.68 e successivi. Data: 28/12/2013 Nome File: MSTVUI.EXE Dimensione: 45056 byte Esecuzione Automatica: 41818 MD5: d646e69b5c4b1214e50fb12716a89675 Descrizione: Il Trojan.Win32.Dropper.AT si copia in %USERPROFILE%\MSTVUI.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [41818] = %USERPROFILE%\MSTVUI.EXE Note aggiuntive: Rimosso da VirIT 7.5.68 e successivi. Data: 30/12/2013 Nome File: MSVUKPAI.SCR Dimensione: 64264 byte Esecuzione Automatica: 20127 MD5: 56573b0d0450867978342951d6a4b605 Descrizione: Il Trojan.Win32.Dropper.AT si copia in %USERPROFILE%\LOCALS~1\TEMP\MSVUKPAI.SCR Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [20127] = %USERPROFILE%\LOCALS~1\TEMP\MSVUKPAI.SCR Descrizione file: Ingram Soft Società: Ingram Group Nome prodotto: Ingram Product Nome file originale: ind.exe Copyright: Copyright ? 2013 Note aggiuntive: Rimosso da VirIT 7.5.68 e successivi. Data: 22/06/2016 Nome File: MSMRRM.EXE Dimensione: 231936 byte Esecuzione Automatica: 1522269780 MD5: 735010d1be8bbc6864a3ed04128636a0 Descrizione: Il Trojan.Win32.Dropper.AT si copia in C:\PROGRA~3\MSMRRM.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1522269780] = C:\PROGRA~3\MSMRRM.EXE Note aggiuntive: Rimosso da VirIT 8.2.1 e successivi. Data: 23/06/2016 Nome File: MSGVNLFVC.EXE Dimensione: 269312 byte Esecuzione Automatica: 2141446950 MD5: ebb0f229a747ce5b25943049b2cc6849 Descrizione: Il Trojan.Win32.Dropper.AT si copia in C:\PROGRA~3\MSGVNLFVC.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [2141446950] = C:\PROGRA~3\MSGVNLFVC.EXE Descrizione file: Geotagging Hesitate Documenation Coursework Società: Nikolay Ivanov Nome prodotto: Stuxnet Copyright: Copyright ?.Nikolay Ivanov All rights reserved. Note aggiuntive: Rimosso da VirIT 8.2.1 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |