Scheda malware: Trojan.Win32.Zyx.ON
Nome: Trojan.Win32.Zyx.ON
Data: 09/10/2012Tipologia: Trojan Nome File: ipconfig.exe Dimensione: 286720 byte Esecuzione Automatica: {7E0C4108-E10F-1E3E-BD68-03958E848C5F} MD5: 5e85fe304f3604c1c399e2d22fdc8783 Descrizione: Il Trojan.Win32.Zyx.ON si copia in %USERPROFILE%\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\E7BMYSUY\WWW.PORNHUB.COM\IPCONFIG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7E0C4108-E10F-1E3E-BD68-03958E848C5F}] = %USERPROFILE%\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\E7BMYSUY\WWW.PORNHUB.COM\IPCONFIG.EXE Descrizione file: TEST Application Nome prodotto: TEST Application Nome file originale: TEST.exe Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.2.58 e successivi. Data: 09/10/2012 Nome File: rasmansy.dll Dimensione: 81920 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Rpoa.job MD5: 4b239d1a3ef7a54b6613018ea6926337 Descrizione: Il Trojan.Win32.Zyx.ON si copia in %SYSTEMROOT%\SYSTEM32\RASMANSY.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Rpoa.job] = %SYSTEMROOT%\SYSTEM32\RUNDLL32.EXE "%SYSTEMROOT%\SYSTEM32\RASMANSY.DLL",BVQLMPNCB Note aggiuntive: Rimosso da VirIT 7.2.58 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |