Scheda malware: Trojan.Win32.Zyx.NH
Nome: Trojan.Win32.Zyx.NH
Data: 24/08/2012Tipologia: Trojan Nome File: autochkj.dll Dimensione: 110080 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\VMILYBZ.job MD5: 4fc1968904cf72a49504f031e5bcbde1 Descrizione: Il Trojan.Win32.Zyx.NH si copia in %SYSTEMROOT%\SYSTEM32\AUTOCHKJ.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\VMILYBZ.job] = %SYSTEMROOT%\SYSTEM32\RUNDLL32.EXE "%SYSTEMROOT%\SYSTEM32\AUTOCHKJ.DLL",WDOLGZVUD Descrizione file: Remote Access Client Side Command Line Dial UI Società: Microsoft Lcumwotqnrh Nome prodotto: Tupwctnmh? Lryqwod? Pkbuawcqg Bpqtiu Nome file originale: RASDIAL.EXE Copyright: ? Epuhhgryp Lybqootffqu. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.2.27 e successivi. Data: 25/08/2012 Nome File: mszvlq.scr Dimensione: 44664 byte Esecuzione Automatica: 9098 MD5: 55276ab00de7ff0a5bc29cb34f83c526 Descrizione: Il Trojan.Win32.Zyx.NH si copia in %USERPROFILE%\LOCALS~1\TEMP\MSZVLQ.SCR Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [9098] = %USERPROFILE%\LOCALS~1\TEMP\MSZVLQ.SCR Note aggiuntive: Rimosso da VirIT 7.2.27 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |