Scheda malware: Trojan.Win32.Zyx.PJ
Nome: Trojan.Win32.Zyx.PJ
Data: 08/11/2012Tipologia: Trojan Nome File: taskkill.exe Dimensione: 286720 byte Esecuzione Automatica: {399CE680-87CE-1884-58C4-D1EE0B71F680} MD5: a587c9fb6820d4d7a843350513220783 Descrizione: Il Trojan.Win32.Zyx.PJ si copia in %USERPROFILE%\DATI APPLICAZIONI\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Z3RLEXSA\VID.LEGGO.IT\TASKKILL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{399CE680-87CE-1884-58C4-D1EE0B71F680}] = %USERPROFILE%\DATI APPLICAZIONI\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Z3RLEXSA\VID.LEGGO.IT\TASKKILL.EXE Note aggiuntive: Rimosso da VirIT 7.2.80 e successivi. Data: 08/11/2012 Nome File: charmap.exe Dimensione: 286720 byte Esecuzione Automatica: {D6669614-D49C-31E7-7E2C-31EBC56802A2} MD5: 1fe5fabb6db5eb16cc44b5ab303fe5ca Descrizione: Il Trojan.Win32.Zyx.PJ si copia in %USERPROFILE%\DATI APPLICAZIONI\IOBIT\ADVANCED SYSTEMCARE V5\DISK CLEANER\CHARMAP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D6669614-D49C-31E7-7E2C-31EBC56802A2}] = %USERPROFILE%\DATI APPLICAZIONI\IOBIT\ADVANCED SYSTEMCARE V5\DISK CLEANER\CHARMAP.EXE Note aggiuntive: Rimosso da VirIT 7.2.80 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |