Scheda malware: Trojan.Win32.Zyx.QA
Nome: Trojan.Win32.Zyx.QA
Data: 03/12/2012Tipologia: Trojan Nome File: autofmt.exe Dimensione: 303104 byte Esecuzione Automatica: {691FD37C-EF8E-1B4E-0E86-44F957A9A68C} MD5: c30afc3e0b0ef2d71baca8a12eeeee05 Descrizione: Il Trojan.Win32.Zyx.QA si copia in %USERPROFILE%\DATI APPLICAZIONI\OPENOFFICE.ORG2\USER\BASIC\STANDARD\AUTOFMT.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{691FD37C-EF8E-1B4E-0E86-44F957A9A68C}] = %USERPROFILE%\DATI APPLICAZIONI\OPENOFFICE.ORG2\USER\BASIC\STANDARD\AUTOFMT.EXE Note aggiuntive: Rimosso da VirIT 7.2.97 e successivi. Data: 04/12/2012 Nome File: autofmt.exe Dimensione: 294912 byte Esecuzione Automatica: {691FD37C-EF8E-1B4E-0E86-44F957A9A68C} MD5: cf3bf73f6d3f686eb486d9a71292b15d Descrizione: Il Trojan.Win32.Zyx.QA si copia in %USERPROFILE%\DATI APPLICAZIONI\OPENOFFICE.ORG2\USER\BASIC\STANDARD\AUTOFMT.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{691FD37C-EF8E-1B4E-0E86-44F957A9A68C}] = %USERPROFILE%\DATI APPLICAZIONI\OPENOFFICE.ORG2\USER\BASIC\STANDARD\AUTOFMT.EXE Note aggiuntive: Rimosso da VirIT 7.2.97 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |