Scheda malware: Trojan.Win32.Teslacrypt.AX
Nome: Trojan.Win32.Teslacrypt.AX
Data: 09/02/2016Tipologia: Trojan Nome File: WYDDGWB.EXE Dimensione: 441344 byte Esecuzione Automatica: dsfgsdf-67897869 MD5: 8f7be214f053c0bbd6fc692e9dbb5083 Descrizione: Il Trojan.Win32.Teslacrypt.AX si copia in %USERPROFILE%\APPDATA\ROAMING\WYDDGWB.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [dsfgsdf-67897869] = %USERPROFILE%\APPDATA\ROAMING\WYDDGWB.EXE Note aggiuntive: Rimosso da VirIT 8.1.7 e successivi. Data: 09/02/2016 Nome File: ETQSVYE.EXE Dimensione: 441344 byte Esecuzione Automatica: dsfgsdf-67897869 MD5: 464a15985251b022c0473c377d7be388 Descrizione: Il Trojan.Win32.Teslacrypt.AX si copia in %USERPROFILE%\APPDATA\ROAMING\ETQSVYE.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [dsfgsdf-67897869] = %USERPROFILE%\APPDATA\ROAMING\ETQSVYE.EXE Note aggiuntive: Rimosso da VirIT 8.1.7 e successivi. Data: 10/02/2016 Nome File: XBQTMJM.EXE Dimensione: 544768 byte Esecuzione Automatica: dsfgsdf-67897869 MD5: 29afd18fa83140f1e47b4d1709651a5b Descrizione: Il Trojan.Win32.Teslacrypt.AX si copia in %USERPROFILE%\DATI APPLICAZIONI\XBQTMJM.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [dsfgsdf-67897869] = %USERPROFILE%\DATI APPLICAZIONI\XBQTMJM.EXE Note aggiuntive: Rimosso da VirIT 8.1.7 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |