Scheda malware: Trojan.Win32.Zyx.PT
Nome: Trojan.Win32.Zyx.PT
Data: 22/11/2012Tipologia: Trojan Nome File: msifubd.bat Dimensione: 54784 byte Esecuzione Automatica: 54909 MD5: d5dd4223963998a159b8c36b086b6ab7 Descrizione: Il Trojan.Win32.Zyx.PT si copia in %USERPROFILE%\LOCALS~1\TEMP\MSIFUBD.BAT Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [54909] = %USERPROFILE%\LOCALS~1\TEMP\MSIFUBD.BAT Note aggiuntive: Rimosso da VirIT 7.2.90 e successivi. Data: 23/11/2012 Nome File: perfh009L.dll Dimensione: 126976 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Pbfalsum.job MD5: 4cf127aadbe042afe2c9e31e7766899e Descrizione: Il Trojan.Win32.Zyx.PT si copia in %SYSTEMROOT%\SYSTEM32\PERFH009L.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Pbfalsum.job] = %SYSTEMROOT%\SYSTEM32\RUNDLL32.EXE "%SYSTEMROOT%\SYSTEM32\PERFH009L.DLL",VNYKYVK Note aggiuntive: Rimosso da VirIT 7.2.90 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |