Scheda malware: Trojan.Win32.Zyx.RM
Nome: Trojan.Win32.Zyx.RM
Data: 28/01/2013Tipologia: Trojan Nome File: B6232F3AA2C.exe Dimensione: 378368 byte Esecuzione Automatica: 4Y3Y0C3AVF7W1E5VDDUCAEJ MD5: e32e4986b25b4261b69d1548fa161573 Descrizione: Il Trojan.Win32.Zyx.RM si copia in C:\RECYCLE.BIN\B6232F3AA2C.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [4Y3Y0C3AVF7W1E5VDDUCAEJ] = C:\RECYCLE.BIN\B6232F3AA2C.EXE /Q Note aggiuntive: Rimosso da VirIT 7.3.34 e successivi. Data: 28/01/2013 Nome File: msvmuauvw.exe Dimensione: 131072 byte Esecuzione Automatica: LOAD MD5: 927c440eba4f2b5aa5e99502de8ea5f1 Descrizione: Il Trojan.Win32.Zyx.RM si copia in %USERPROFILE%\LOCALS~1\TEMP\MSVMUAUVW.EXE Modifica la seguente chiave di registro: [autorun.inf] [LOAD] = %USERPROFILE%\LOCALS~1\TEMP\MSVMUAUVW.EXE Note aggiuntive: Rimosso da VirIT 7.3.34 e successivi. Data: 29/01/2013 Nome File: ywxu.exe Dimensione: 269312 byte Esecuzione Automatica: {D15F3FE2-B606-AD7F-ACDB-353886C31625} MD5: 7744e1ff952b97086e2848fdd9d6dcaf Descrizione: Il Trojan.Win32.Zyx.RM si copia in %USERPROFILE%\APPDATA\ROAMING\SAAS\YWXU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D15F3FE2-B606-AD7F-ACDB-353886C31625}] = %USERPROFILE%\APPDATA\ROAMING\SAAS\YWXU.EXE Note aggiuntive: Rimosso da VirIT 7.3.34 e successivi. Data: 29/01/2013 Nome File: msucwahgr.cmd Dimensione: 62985 byte Esecuzione Automatica: 43320 MD5: 6c9e99333b8ce5716f44a1b127996e80 Descrizione: Il Trojan.Win32.Zyx.RM si copia in %USERPROFILE%\LOCALS~1\TEMP\MSUCWAHGR.CMD Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [43320] = %USERPROFILE%\LOCALS~1\TEMP\MSUCWAHGR.CMD Note aggiuntive: Rimosso da VirIT 7.3.34 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |