Scheda malware: Trojan.Win32.Zyx.TZ
Nome: Trojan.Win32.Zyx.TZ
Data: 03/05/2013Tipologia: Trojan Nome File: dxtuek.exe Dimensione: 28676 byte Esecuzione Automatica: 43116 MD5: 21ed1901ec5874e4d0a1721bcd726075 Descrizione: Il Trojan.Win32.Zyx.TZ si copia in %USERPROFILE%\DXTUEK.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [43116] = %USERPROFILE%\DXTUEK.EXE Note aggiuntive: Rimosso da VirIT 7.4.00 e successivi. Data: 03/05/2013 Nome File: msuuittck.exe Dimensione: 84480 byte Esecuzione Automatica: 11540 MD5: c3defdfdf8a807f91084022df7fa0859 Descrizione: Il Trojan.Win32.Zyx.TZ si copia in %USERPROFILE%\LOCALS~1\TEMP\MSUUITTCK.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [11540] = %USERPROFILE%\LOCALS~1\TEMP\MSUUITTCK.EXE Note aggiuntive: Rimosso da VirIT 7.4.00 e successivi. Data: 06/05/2013 Nome File: msnupkc.bat Dimensione: 51712 byte Esecuzione Automatica: 7163 MD5: eb4579b14a58b07cfc92dc3f30bd57cb Descrizione: Il Trojan.Win32.Zyx.TZ si copia in %USERPROFILE%\LOCALS~1\TEMP\MSNUPKC.BAT Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [7163] = %USERPROFILE%\LOCALS~1\TEMP\MSNUPKC.BAT Descrizione file: ???????? ?????? ???????? Società: ?????????? ?????????? Note aggiuntive: Rimosso da VirIT 7.4.00 e successivi. Data: 06/05/2013 Nome File: msyvfoua.scr Dimensione: 800381 byte Esecuzione Automatica: 4393 MD5: ef43e7b3cf3d9414c784fa53cc885273 Descrizione: Il Trojan.Win32.Zyx.TZ si copia in C:\PROGRA~2\LOCALS~1\TEMP\MSYVFOUA.SCR Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [4393] = C:\PROGRA~2\LOCALS~1\TEMP\MSYVFOUA.SCR Note aggiuntive: Rimosso da VirIT 7.4.00 e successivi. Data: 06/05/2013 Nome File: msuopkq.bat Dimensione: 72704 byte Esecuzione Automatica: 13056 MD5: d3818e53f9345b274f862108215da3bd Descrizione: Il Trojan.Win32.Zyx.TZ si copia in %USERPROFILE%\LOCALS~1\TEMP\MSUOPKQ.BAT Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [13056] = %USERPROFILE%\LOCALS~1\TEMP\MSUOPKQ.BAT Descrizione file: ???????? ?????? ???????? Società: ?????????? ?????????? Note aggiuntive: Rimosso da VirIT 7.4.00 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |