Scheda malware: Trojan.Win32.Teslacrypt.AV
Nome: Trojan.Win32.Teslacrypt.AV
Data: 05/02/2016Tipologia: Trojan Nome File: LUGQJDH.EXE Dimensione: 778240 byte Esecuzione Automatica: verif-8746 MD5: 6dc97116f1c8a8c0ba81010fbaf662ec Descrizione: Il Trojan.Win32.Teslacrypt.AV si copia in %USERPROFILE%\APPDATA\ROAMING\LUGQJDH.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [verif-8746] = %USERPROFILE%\APPDATA\ROAMING\LUGQJDH.EXE Note aggiuntive: Rimosso da VirIT 8.1.5 e successivi. Data: 06/02/2016 Nome File: GVKXEJW.EXE Dimensione: 761856 byte Esecuzione Automatica: verif-8746 MD5: 3eb8e83089948ac79e1fd71b81458185 Descrizione: Il Trojan.Win32.Teslacrypt.AV si copia in %USERPROFILE%\APPDATA\ROAMING\GVKXEJW.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [verif-8746] = %USERPROFILE%\APPDATA\ROAMING\GVKXEJW.EXE Note aggiuntive: Rimosso da VirIT 8.1.5 e successivi. Data: 08/02/2016 Nome File: KQVGIMG.EXE Dimensione: 532480 byte Esecuzione Automatica: werity-32452345 MD5: c94082ed43ec4566fe457dc4985359fc Descrizione: Il Trojan.Win32.Teslacrypt.AV si copia in %USERPROFILE%\APPDATA\ROAMING\KQVGIMG.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [werity-32452345] = %USERPROFILE%\APPDATA\ROAMING\KQVGIMG.EXE Note aggiuntive: Rimosso da VirIT 8.1.5 e successivi. Data: 08/02/2016 Nome File: DQHWPSA.EXE Dimensione: 528384 byte Esecuzione Automatica: werity-32452345 MD5: 676fcfb2195d844c7aefce89c4e80068 Descrizione: Il Trojan.Win32.Teslacrypt.AV si copia in %USERPROFILE%\APPDATA\ROAMING\DQHWPSA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [werity-32452345] = %USERPROFILE%\APPDATA\ROAMING\DQHWPSA.EXE Note aggiuntive: Rimosso da VirIT 8.1.5 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |