Scheda malware: Trojan.Win32.ZeroAccess.O
Nome: Trojan.Win32.ZeroAccess.O
Data: 03/07/2013Tipologia: Trojan Nome File: o Dimensione: 102912 byte Esecuzione Automatica: {5839FCA9-774D-42A1-ACDA-D6A79037F57F} MD5: c6632e88a64d1d4ff88da81c175c7eda Descrizione: Il Trojan.Win32.ZeroAccess.O si copia in C:\RECYCLER\S-1-5-18\$FF24043D55F85CE9A20A8337D9B4B888\O. Modifica la seguente chiave di registro: HKEY_CLASSES_ROOT\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InprocServer32 [{5839FCA9-774D-42A1-ACDA-D6A79037F57F}] = C:\RECYCLER\S-1-5-18\$FF24043D55F85CE9A20A8337D9B4B888\O. Descrizione file: RegNow Download Manager Società: RegNow.com Copyright: ? RegNow.com Note aggiuntive: Rimosso da VirIT 7.4.42 e successivi. Data: 08/07/2013 Nome File: o Dimensione: 79872 byte Esecuzione Automatica: {5839FCA9-774D-42A1-ACDA-D6A79037F57F} MD5: e6bbbe137f09c79181f716b20d6de80b Descrizione: Il Trojan.Win32.ZeroAccess.O si copia in C:\RECYCLER\S-1-5-18\$E73695C3FF5371E30D3034F9202CE27E\O. Modifica la seguente chiave di registro: HKEY_CLASSES_ROOT\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InprocServer32 [{5839FCA9-774D-42A1-ACDA-D6A79037F57F}] = C:\RECYCLER\S-1-5-18\$E73695C3FF5371E30D3034F9202CE27E\O. Descrizione file: RegNow Download Manager Società: RegNow.com Note aggiuntive: Rimosso da VirIT 7.4.46 e successivi. Data: 09/07/2013 Nome File: o Dimensione: 27648 byte Esecuzione Automatica: {fbeb8a05-beee-4442-804e-409d6c4515e9} MD5: d1c8cfb5ebf2fbf89e279fd52910c2c7 Descrizione: Il Trojan.Win32.ZeroAccess.O si copia in C:\$RECYCLE.BIN\S-1-5-21-809678219-3436293906-808026025-1000\$E58F062775409D3A1CAE99A1D223BC18\O. Modifica la seguente chiave di registro: HKEY_CLASSES_ROOT\CLSID\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InprocServer32 [{fbeb8a05-beee-4442-804e-409d6c4515e9}] = C:\$RECYCLE.BIN\S-1-5-21-809678219-3436293906-808026025-1000\$E58F062775409D3A1CAE99A1D223BC18\O. Note aggiuntive: Rimosso da VirIT 7.4.46 e successivi. Data: 10/07/2013 Nome File: o Dimensione: 79872 byte Esecuzione Automatica: CDBurn MD5: 0f62d3fababd84a941a100294ffaae3c Descrizione: Il Trojan.Win32.ZeroAccess.O si copia in C:\RECYCLER\S-1-5-21-1177238915-1078145449-1417001333-1003\$CAE780E241EA20CD44F96526C8239974\O. Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad [CDBurn] = C:\RECYCLER\S-1-5-21-1177238915-1078145449-1417001333-1003\$CAE780E241EA20CD44F96526C8239974\O. Descrizione file: RegNow Download Manager Società: RegNow.com Note aggiuntive: Rimosso da VirIT 7.4.47 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |