Scheda malware: Trojan.Win32.Zyx.WL
Nome: Trojan.Win32.Zyx.WL
Data: 02/08/2013Tipologia: Trojan Nome File: dxfxfo.exe Dimensione: 53248 byte Esecuzione Automatica: 16859 MD5: 30d9ee60eb3e22b11936c6ee38df6b28 Descrizione: Il Trojan.Win32.Zyx.WL si copia in %USERPROFILE%\DXFXFO.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [16859] = %USERPROFILE%\DXFXFO.EXE Descrizione file: Adobe Società: Office Nome prodotto: Magic Nome file originale: MagicDialog.exe Note aggiuntive: Rimosso da VirIT 7.4.65 e successivi. Data: 02/08/2013 Nome File: dxvqcatj.exe Dimensione: 57344 byte Esecuzione Automatica: 16859 MD5: 490dfd78cb557758fa5a65138154ecd7 Descrizione: Il Trojan.Win32.Zyx.WL si copia in %USERPROFILE%\DXVQCATJ.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [16859] = %USERPROFILE%\DXVQCATJ.EXE Descrizione file: Adobe Società: Office Nome prodotto: Magic Nome file originale: MagicG.exe Note aggiuntive: Rimosso da VirIT 7.4.65 e successivi. Data: 05/08/2013 Nome File: dxpybxaal.exe Dimensione: 32768 byte Esecuzione Automatica: 47197 MD5: 5ef671359672db57c95a848af23a3330 Descrizione: Il Trojan.Win32.Zyx.WL si copia in %USERPROFILE%\DXPYBXAAL.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [47197] = %USERPROFILE%\DXPYBXAAL.EXE Descrizione file: Holerverter Softwar Società: Holerverter Corp Nome prodotto: Holerverter Ware SoftWar Nome file originale: fzhmao.ex Copyright: Holerverter Corp ? ? 201 Note aggiuntive: Rimosso da VirIT 7.4.65 e successivi. Data: 05/08/2013 Nome File: dxmonkdmc.exe Dimensione: 70808 byte Esecuzione Automatica: 40504 MD5: 2db729c9e96f6cbe2a9254d52d79fcea Descrizione: Il Trojan.Win32.Zyx.WL si copia in %USERPROFILE%\DXMONKDMC.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [40504] = %USERPROFILE%\DXMONKDMC.EXE Note aggiuntive: Rimosso da VirIT 7.4.65 e successivi. Data: 05/08/2013 Nome File: eluwv.exe Dimensione: 157312 byte Esecuzione Automatica: {DEC7E2E7-D64F-C38E-204D-C4F5A9FB42B8} MD5: 3b35df5d4cfc03412e3930b986c1ad30 Descrizione: Il Trojan.Win32.Zyx.WL si copia in %USERPROFILE%\APPDATA\ROAMING\SOIDLA\ELUWV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{DEC7E2E7-D64F-C38E-204D-C4F5A9FB42B8}] = %USERPROFILE%\APPDATA\ROAMING\SOIDLA\ELUWV.EXE Note aggiuntive: Rimosso da VirIT 7.4.65 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |