Scheda malware: Trojan.Win32.Zyx.OR
Nome: Trojan.Win32.Zyx.OR
Data: 13/10/2012Tipologia: Trojan Nome File: jgdw400S.dll Dimensione: 94208 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Eqppj.job MD5: 7021d8c024c59d8c0866b6f89f93cd24 Descrizione: Il Trojan.Win32.Zyx.OR si copia in %SYSTEMROOT%\SYSTEM32\JGDW400S.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Eqppj.job] = %SYSTEMROOT%\SYSTEM32\RUNDLL32.EXE "%SYSTEMROOT%\SYSTEM32\JGDW400S.DLL",FRFT Note aggiuntive: Rimosso da VirIT 7.2.62 e successivi. Data: 13/10/2012 Nome File: msablboia.pif Dimensione: 45056 byte Esecuzione Automatica: LOAD MD5: b1082d5a797be8a4ecdd6917d301f39f Descrizione: Il Trojan.Win32.Zyx.OR si copia in %USERPROFILE%\LOCALS~1\TEMP\MSABLBOIA.PIF Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\LOCALS~1\TEMP\MSABLBOIA.PIF Note aggiuntive: Rimosso da VirIT 7.2.62 e successivi. Data: 15/10/2012 Nome File: msuoqoyy.com Dimensione: 43520 byte Esecuzione Automatica: 56684 MD5: 0e78d3704332c59b619f872fd6d33d25 Descrizione: Il Trojan.Win32.Zyx.OR si copia in %USERPROFILE%\LOCALS~1\TEMP\MSUOQOYY.COM Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [56684] = %USERPROFILE%\LOCALS~1\TEMP\MSUOQOYY.COM Note aggiuntive: Rimosso da VirIT 7.2.62 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |