Scheda malware: Trojan.Win32.Zyx.SE
Nome: Trojan.Win32.Zyx.SE
Data: 21/02/2013Tipologia: Trojan Nome File: msftite.com Dimensione: 58215 byte Esecuzione Automatica: 52410 MD5: 54569bdf48b6abd2e19b79b27dbf5e63 Descrizione: Il Trojan.Win32.Zyx.SE si copia in %USERPROFILE%\LOCALS~1\TEMP\MSFTITE.COM Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [52410] = %USERPROFILE%\LOCALS~1\TEMP\MSFTITE.COM Note aggiuntive: Rimosso da VirIT 7.3.52 e successivi. Data: 22/02/2013 Nome File: Internet.exe Dimensione: 50589 byte Esecuzione Automatica: {00293772-5869-FCBB-E41A-586991175A15} MD5: c191be7fcd37d7f56983e2a8a443c0a4 Descrizione: Il Trojan.Win32.Zyx.SE si copia in %USERPROFILE%\APPDATA\ROAMING\INTERNET\INTERNET.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{00293772-5869-FCBB-E41A-586991175A15}] = %USERPROFILE%\APPDATA\ROAMING\INTERNET\INTERNET.EXE Descrizione file: Brightness Desktop Società: Gl Softwares ? Nome prodotto: Gl Softwares ? Brightness Change (tm) Nome file originale: Brightness.exe Copyright: Copyright ? 2006 Note aggiuntive: Rimosso da VirIT 7.3.52 e successivi. Data: 22/02/2013 Nome File: mswuiiio.scr Dimensione: 50504 byte Esecuzione Automatica: 62338 MD5: 1017ce22908756014645fe91faa2ac58 Descrizione: Il Trojan.Win32.Zyx.SE si copia in %USERPROFILE%\LOCALS~1\TEMP\MSWUIIIO.SCR Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [62338] = %USERPROFILE%\LOCALS~1\TEMP\MSWUIIIO.SCR Note aggiuntive: Rimosso da VirIT 7.3.52 e successivi. Data: 22/02/2013 Nome File: msvauqo.scr Dimensione: 100113 byte Esecuzione Automatica: 9138 MD5: 5c9eac6b132ff14da69454f4ed9cd301 Descrizione: Il Trojan.Win32.Zyx.SE si copia in %USERPROFILE%\LOCALS~1\TEMP\MSVAUQO.SCR Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [9138] = %USERPROFILE%\LOCALS~1\TEMP\MSVAUQO.SCR Società: ?????? Nome prodotto: MyAddIn Nome file originale: MyAddIn.exe Note aggiuntive: Rimosso da VirIT 7.3.52 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |