Scheda malware: Trojan.Win32.Zyx.OJ
Nome: Trojan.Win32.Zyx.OJ
Data: 02/10/2012Tipologia: Trojan Nome File: msaugzawu.pif Dimensione: 49664 byte Esecuzione Automatica: 15829 MD5: 31145d8eb31daa98924e83a175b836cf Descrizione: Il Trojan.Win32.Zyx.OJ si copia in %USERPROFILE%\LOCALS~1\TEMP\MSAUGZAWU.PIF Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [15829] = %USERPROFILE%\LOCALS~1\TEMP\MSAUGZAWU.PIF Note aggiuntive: Rimosso da VirIT 7.2.54 e successivi. Data: 03/10/2012 Nome File: svchosts.dll Dimensione: 118784 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\BULGJGGK.job MD5: 72750ca784e316dc8161a40992ea089e Descrizione: Il Trojan.Win32.Zyx.OJ si copia in %SYSTEMROOT%\SYSTEM32\SVCHOSTS.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\BULGJGGK.job] = %SYSTEMROOT%\SYSTEM32\RUNDLL32.EXE "%SYSTEMROOT%\SYSTEM32\SVCHOSTS.DLL",MDEOR Note aggiuntive: Rimosso da VirIT 7.2.54 e successivi. Data: 03/10/2012 Nome File: itircld.dll Dimensione: 126976 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\jhumsh.job MD5: 7f2f1a4c2b5352f2f75d09cbc71cea2f Descrizione: Il Trojan.Win32.Zyx.OJ si copia in %SYSTEMROOT%\SYSTEM32\ITIRCLD.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\jhumsh.job] = %SYSTEMROOT%\SYSTEM32\RUNDLL32.EXE "%SYSTEMROOT%\SYSTEM32\ITIRCLD.DLL",JWGUWWPITCB Note aggiuntive: Rimosso da VirIT 7.2.54 e successivi. Data: 03/10/2012 Nome File: rdpddm.dll Dimensione: 98304 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\JXDAI.job MD5: 577acc3f481eb2d59d6a75b78b4f3ead Descrizione: Il Trojan.Win32.Zyx.OJ si copia in %SYSTEMROOT%\SYSTEM32\RDPDDM.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\JXDAI.job] = %SYSTEMROOT%\SYSTEM32\RUNDLL32.EXE "%SYSTEMROOT%\SYSTEM32\RDPDDM.DLL",HKPFFVG Note aggiuntive: Rimosso da VirIT 7.2.54 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |