![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Letter.V
Nome: Trojan.Win32.Letter.V
Data: 18/04/2011Tipologia: Trojan Nome File: Pcr.exe Dimensione: 136192 byte Esecuzione Automatica: CE8SIIFGSU MD5: cbd710616747444b0e72866a34181c1b Descrizione: Il Trojan.Win32.Letter.V si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\PCR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [CE8SIIFGSU] = %USERPROFILE%\APPDATA\LOCAL\TEMP\PCR.EXE Descrizione file: DrWeb For Windows pA 2011 Società: ComponentOne LLC Nome prodotto: Dr.Web for Windows VD Nome file originale: File Protector3p v2011 6m.exe Copyright: Copyright (C) DoctorWeb, Ltd., 1992-2011 Note aggiuntive: Rimosso da VirIT 6.8.84 e successivi. Data: 21/06/2011 Nome File: Yzh.exe Dimensione: 237568 byte Esecuzione Automatica: CE8SIIFGSU MD5: 0617c506122b94e4eb7a61c56c9d1af7 Descrizione: Il Trojan.Win32.Letter.V si copia in %USERPROFILE%\IMPOST~1\TEMP\YZH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [CE8SIIFGSU] = %USERPROFILE%\IMPOST~1\TEMP\YZH.EXE Note aggiuntive: Rimosso da VirIT 6.9.29 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |