Scheda malware: Trojan.Win32.Zyx.PP
Nome: Trojan.Win32.Zyx.PP
Data: 16/11/2012Tipologia: Trojan Nome File: vssadmins.dll Dimensione: 90112 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Kwetibihnw.job MD5: a4607f05fa957f076ab6a41afd50e97c Descrizione: Il Trojan.Win32.Zyx.PP si copia in %SYSTEMROOT%\SYSTEM32\VSSADMINS.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Kwetibihnw.job] = %SYSTEMROOT%\SYSTEM32\RUNDLL32.EXE "%SYSTEMROOT%\SYSTEM32\VSSADMINS.DLL",XOMLYAVX Note aggiuntive: Rimosso da VirIT 7.2.86 e successivi. Data: 17/11/2012 Nome File: MP43DECDW.dll Dimensione: 131072 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\pzcrddngz.job MD5: ef60360673d70fd7de6aa17d1c14ac60 Descrizione: Il Trojan.Win32.Zyx.PP si copia in %SYSTEMROOT%\SYSTEM32\MP43DECDW.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\pzcrddngz.job] = %SYSTEMROOT%\SYSTEM32\RUNDLL32.EXE "%SYSTEMROOT%\SYSTEM32\MP43DECDW.DLL",TAMO Note aggiuntive: Rimosso da VirIT 7.2.86 e successivi. Data: 19/11/2012 Nome File: dnsapi7.dll Dimensione: 126976 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\PHEZ.job MD5: 8f11faec9eaa1e4ab80550e44f88648b Descrizione: Il Trojan.Win32.Zyx.PP si copia in %SYSTEMROOT%\SYSTEM32\DNSAPI7.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\PHEZ.job] = %SYSTEMROOT%\SYSTEM32\RUNDLL32.EXE "%SYSTEMROOT%\SYSTEM32\DNSAPI7.DLL",MGICDHSIWJ Note aggiuntive: Rimosso da VirIT 7.2.86 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |