Scheda malware: Trojan.Win32.Zyx.RV
Nome: Trojan.Win32.Zyx.RV
Data: 08/02/2013Tipologia: Trojan Nome File: RanDll.exe Dimensione: 1150464 byte Esecuzione Automatica: {67KLN5J0-4OPM-00WE-AAX5-77EF1D187563} MD5: 2c04e5790a9ca2baf00b934229122b6d Descrizione: Il Trojan.Win32.Zyx.RV si copia in C:\RESTORE\K-1-3542-4232123213-7676767-8888886\RANDLL.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components [{67KLN5J0-4OPM-00WE-AAX5-77EF1D187563}] = C:\RESTORE\K-1-3542-4232123213-7676767-8888886\RANDLL.EXE Note aggiuntive: Rimosso da VirIT 7.3.43 e successivi. Data: 11/02/2013 Nome File: msemasrul.pif Dimensione: 59239 byte Esecuzione Automatica: LOAD MD5: 67ab38d72a4bfcee0de34f067b28814e Descrizione: Il Trojan.Win32.Zyx.RV si copia in %USERPROFILE%\LOCALS~1\TEMP\MSEMASRUL.PIF Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\LOCALS~1\TEMP\MSEMASRUL.PIF Note aggiuntive: Rimosso da VirIT 7.3.43 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |