![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Letter.X
Nome: Trojan.Win32.Letter.X
Data: 08/04/2011Tipologia: Trojan Nome File: Mgl.exe Dimensione: 175616 byte Esecuzione Automatica: Q7NZMT7RLB MD5: dd79e75e36d91d03dd8886efdd9d3199 Descrizione: Il Trojan.Win32.Letter.X si copia in %USERPROFILE%\IMPOST~1\TEMP\MGL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Q7NZMT7RLB] = %USERPROFILE%\IMPOST~1\TEMP\MGL.EXE Note aggiuntive: Rimosso da VirIT 6.8.78 e successivi. Data: 09/04/2011 Nome File: Kburea.exe Dimensione: 128512 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\{810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job MD5: 6cea5c32bbdf599cc65318ceb24e3408 Descrizione: Il Trojan.Win32.Letter.X si copia in %SYSTEMROOT%\KBUREA.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\{810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job] = %SYSTEMROOT%\KBUREA.EXE Descrizione file: Setup Self-Extractor P Società: Jordan Russell Nome prodotto: fV Internet Security U Nome file originale: setUpEx 2 Copyright: Copyright ? 2010 n Setup Technologies RK Note aggiuntive: Rimosso da VirIT 6.8.79 e successivi. Data: 09/04/2011 Nome File: Kz6.exe Dimensione: 132608 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job MD5: 497318a3150bcb294a66e37ccfcfd293 Descrizione: Il Trojan.Win32.Letter.X si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\KZ6.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job] = %USERPROFILE%\APPDATA\LOCAL\TEMP\KZ6.EXE Descrizione file: up Setup Self-Extractor a Società: Jordan Russell Nome prodotto: I Internet Security M Nome file originale: dp SetUp Ex Xb Copyright: Copyright ? 2010 Q Setup Technologies Note aggiuntive: Rimosso da VirIT 6.8.79 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |