Scheda malware: Trojan.Win32.Zyx.UJ
Nome: Trojan.Win32.Zyx.UJ
Data: 20/05/2013Tipologia: Trojan Nome File: msuusoiin.pif Dimensione: 121344 byte Esecuzione Automatica: 18102 MD5: eea3682f9b7669d99cd7bbf988d5d1f0 Descrizione: Il Trojan.Win32.Zyx.UJ si copia in %USERPROFILE%\LOCALS~1\TEMP\MSUUSOIIN.PIF Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [18102] = %USERPROFILE%\LOCALS~1\TEMP\MSUUSOIIN.PIF Note aggiuntive: Rimosso da VirIT 7.4.10 e successivi. Data: 20/05/2013 Nome File: mskqer.cmd Dimensione: 187392 byte Esecuzione Automatica: 24499 MD5: 70ca85fc2b48e472c6dd6ab7cb294d3d Descrizione: Il Trojan.Win32.Zyx.UJ si copia in %USERPROFILE%\LOCALS~1\TEMP\MSKQER.CMD Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [24499] = %USERPROFILE%\LOCALS~1\TEMP\MSKQER.CMD Descrizione file: Marko Società: House Nome prodotto: Sunce Nome file originale: Voda.exe Copyright: Copyright Mamuze? 2013 Note aggiuntive: Rimosso da VirIT 7.4.10 e successivi. Data: 20/05/2013 Nome File: dxmzuuqia.exe Dimensione: 31232 byte Esecuzione Automatica: 21516 MD5: 8b3665af372cb6c66337fda74b6c441f Descrizione: Il Trojan.Win32.Zyx.UJ si copia in %USERPROFILE%\DXMZUUQIA.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [21516] = %USERPROFILE%\DXMZUUQIA.EXE Note aggiuntive: Rimosso da VirIT 7.4.10 e successivi. Data: 20/05/2013 Nome File: msihxlam.scr Dimensione: 90179 byte Esecuzione Automatica: 41179 MD5: 419cad5d5e3af45c17ebd5a58ac53764 Descrizione: Il Trojan.Win32.Zyx.UJ si copia in C:\PROGRA~3\LOCALS~1\TEMP\MSIHXLAM.SCR Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [41179] = C:\PROGRA~3\LOCALS~1\TEMP\MSIHXLAM.SCR Descrizione file: speechDouble show gone Società: fullrepresent Nome prodotto: speechDouble show Nome file originale: provide.exe Copyright: Copyright (?) 1997 by strange fullrepresent Note aggiuntive: Rimosso da VirIT 7.4.10 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |