Scheda malware: Trojan.Win32.TeslaCrypt.AR
Nome: Trojan.Win32.TeslaCrypt.AR
Data: 01/02/2016Tipologia: Trojan Nome File: PUCUVAF.EXE Dimensione: 487424 byte Esecuzione Automatica: srv-2016 MD5: 3dc93bb2ba66878567472215cadef2c0 Descrizione: Il Trojan.Win32.TeslaCrypt.AR si copia in %USERPROFILE%\APPDATA\ROAMING\PUCUVAF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [srv-2016] = %USERPROFILE%\APPDATA\ROAMING\PUCUVAF.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: DNDUDNX.EXE Dimensione: 376832 byte Esecuzione Automatica: srv-2016 MD5: 03a070ccee1db61090ca6dbf774fb8a4 Descrizione: Il Trojan.Win32.Teslacrypt.AR si copia in %USERPROFILE%\APPDATA\ROAMING\DNDUDNX.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [srv-2016] = %USERPROFILE%\APPDATA\ROAMING\DNDUDNX.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: JDYKLUY.EXE Dimensione: 390144 byte Esecuzione Automatica: srv-2016 MD5: 307f9d621e988adb782089ed6e757f49 Descrizione: Il Trojan.Win32.TeslaCrypt.AR si copia in %USERPROFILE%\DATI APPLICAZIONI\JDYKLUY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [srv-2016] = %USERPROFILE%\DATI APPLICAZIONI\JDYKLUY.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: LUKYKWX.EXE Dimensione: 491520 byte Esecuzione Automatica: srv-2016 MD5: d6ed3ffc78e3447d8971c9b116f95fb6 Descrizione: Il Trojan.Win32.Teslacrypt.AR si copia in %USERPROFILE%\APPDATA\ROAMING\LUKYKWX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [srv-2016] = %USERPROFILE%\APPDATA\ROAMING\LUKYKWX.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: IEPTRDO.EXE Dimensione: 495616 byte Esecuzione Automatica: srv-2016 MD5: cd36ea5dfd36894ec2c24881a3f93e61 Descrizione: Il Trojan.Win32.Teslacrypt.AR si copia in %USERPROFILE%\APPDATA\ROAMING\IEPTRDO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [srv-2016] = %USERPROFILE%\APPDATA\ROAMING\IEPTRDO.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: ACKYGIM.EXE Dimensione: 495616 byte Esecuzione Automatica: srv-2016 MD5: 9dbc411966cedf16ec4cc874932b2e29 Descrizione: Il Trojan.Win32.Teslacrypt.AR si copia in %USERPROFILE%\APPDATA\ROAMING\ACKYGIM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [srv-2016] = %USERPROFILE%\APPDATA\ROAMING\ACKYGIM.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: FSDPOLB.EXE Dimensione: 376320 byte Esecuzione Automatica: srv-2016 MD5: 033d7296661f1456011a34f85db7ca24 Descrizione: Il Trojan.Win32.Teslacrypt.AR si copia in %USERPROFILE%\APPDATA\ROAMING\FSDPOLB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [srv-2016] = %USERPROFILE%\APPDATA\ROAMING\FSDPOLB.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: AUCIWKQ.EXE Dimensione: 374784 byte Esecuzione Automatica: srv-2016 MD5: 814e8a333c99e7c6d4815072c01d4273 Descrizione: Il Trojan.Win32.Teslacrypt.AR si copia in %USERPROFILE%\APPDATA\ROAMING\AUCIWKQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [srv-2016] = %USERPROFILE%\APPDATA\ROAMING\AUCIWKQ.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: GQUAQSJ.EXE Dimensione: 375296 byte Esecuzione Automatica: srv-2016 MD5: 7ff3e9e17b2cb4e09192780f377136c9 Descrizione: Il Trojan.Win32.Teslacrypt.AR si copia in %USERPROFILE%\APPDATA\ROAMING\GQUAQSJ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [srv-2016] = %USERPROFILE%\APPDATA\ROAMING\GQUAQSJ.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: TSLLKWK.EXE Dimensione: 487424 byte Esecuzione Automatica: srv-2016 MD5: 0e329f787ada49f66c93d05fe9d0e378 Descrizione: Il Trojan.Win32.Teslacrypt.AR si copia in %USERPROFILE%\APPDATA\ROAMING\TSLLKWK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [srv-2016] = %USERPROFILE%\APPDATA\ROAMING\TSLLKWK.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: MGMXKCJ.EXE Dimensione: 376832 byte Esecuzione Automatica: srv-2016 MD5: ce7496230aae358b5c130bbf8967eb55 Descrizione: Il Trojan.Win32.Teslacrypt.AR si copia in %USERPROFILE%\APPDATA\ROAMING\MGMXKCJ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [srv-2016] = %USERPROFILE%\APPDATA\ROAMING\MGMXKCJ.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: NKIEPHV.EXE Dimensione: 376832 byte Esecuzione Automatica: srv-2016 MD5: 60f4fbc0a58f146e8fd6d90b8d57c271 Descrizione: Il Trojan.Win32.Teslacrypt.AR si copia in %USERPROFILE%\APPDATA\ROAMING\NKIEPHV.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [srv-2016] = %USERPROFILE%\APPDATA\ROAMING\NKIEPHV.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: YVOBGPA.EXE Dimensione: 491520 byte Esecuzione Automatica: srv-2016 MD5: 303a3390f48d3accd911b50491757c37 Descrizione: Il Trojan.Win32.Teslacrypt.AR si copia in %USERPROFILE%\APPDATA\ROAMING\YVOBGPA.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [srv-2016] = %USERPROFILE%\APPDATA\ROAMING\YVOBGPA.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: KCPBTKO.EXE Dimensione: 375296 byte Esecuzione Automatica: srv-2016 MD5: 0361461db100e46880e7cba4b19ef0e6 Descrizione: Il Trojan.Win32.Teslacrypt.AR si copia in %USERPROFILE%\APPDATA\ROAMING\KCPBTKO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [srv-2016] = %USERPROFILE%\APPDATA\ROAMING\KCPBTKO.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: HQQOPOO.EXE Dimensione: 495616 byte Esecuzione Automatica: srv-2016 MD5: f50de5a8732fd20f118b0d83ccc82be1 Descrizione: Il Trojan.Win32.Teslacrypt.AR si copia in %USERPROFILE%\APPDATA\ROAMING\HQQOPOO.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [srv-2016] = %USERPROFILE%\APPDATA\ROAMING\HQQOPOO.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: VGCWKHN.EXE Dimensione: 495616 byte Esecuzione Automatica: srv-2016 MD5: b4849d5a8897a51b388bce908d24b1de Descrizione: Il Trojan.Win32.Teslacrypt.AR si copia in %USERPROFILE%\APPDATA\ROAMING\VGCWKHN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [srv-2016] = %USERPROFILE%\APPDATA\ROAMING\VGCWKHN.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: CBTCONN.EXE Dimensione: 487424 byte Esecuzione Automatica: srv-2016 MD5: 1680835ab6998271127b9d172cf1c691 Descrizione: Il Trojan.Win32.Teslacrypt.AR si copia in %USERPROFILE%\APPDATA\ROAMING\CBTCONN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [srv-2016] = %USERPROFILE%\APPDATA\ROAMING\CBTCONN.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: RVMQGXW.EXE Dimensione: 375296 byte Esecuzione Automatica: srv-2016 MD5: b35505a67349b1f3dfb007afcf6e0d6d Descrizione: Il Trojan.Win32.Teslacrypt.AR si copia in %USERPROFILE%\APPDATA\ROAMING\RVMQGXW.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [srv-2016] = %USERPROFILE%\APPDATA\ROAMING\RVMQGXW.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |