![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Dropper.YA
Nome: Trojan.Win32.Dropper.YA
Data: 26/07/2016Tipologia: Trojan Nome File: MSTCJFQHF.EXE Dimensione: 147456 byte Esecuzione Automatica: 2010730854 MD5: 759d2415b9c2fdf184302ff0d0729d32 Descrizione: Il Trojan.Win32.Dropper.YA si copia in %USERPROFILE%\MSTCJFQHF.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [2010730854] = %USERPROFILE%\MSTCJFQHF.EXE Descrizione file: Acosta Password Società: http://lame.sf.net Nome prodotto: Original Copyright: http://lame.sf.net All rights reserved. Note aggiuntive: Rimosso da VirIT 8.2.25 e successivi. Data: 26/07/2016 Nome File: MSVRZFEB.EXE Dimensione: 142336 byte Esecuzione Automatica: 531039549 MD5: 9704804ab70bc059c9890137a098479a Descrizione: Il Trojan.Win32.Dropper.YA si copia in C:\PROGRA~3\MSVRZFEB.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [531039549] = C:\PROGRA~3\MSVRZFEB.EXE Descrizione file: Much Lets Couret Roundly Società: Softplicity Nome prodotto: DoomBoolean Nome file originale: DoomBoolean Copyright: ?. All rights reserved. Note aggiuntive: Rimosso da VirIT 8.2.25 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |