Scheda malware: Trojan.Win32.Zyx.WN
Nome: Trojan.Win32.Zyx.WN
Data: 06/08/2013Tipologia: Trojan Nome File: dxvqjtaa.exe Dimensione: 53248 byte Esecuzione Automatica: 1458 MD5: 12b026327fadfb5f3e61d807ec5c14ce Descrizione: Il Trojan.Win32.Zyx.WN si copia in %USERPROFILE%\DXVQJTAA.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1458] = %USERPROFILE%\DXVQJTAA.EXE Descrizione file: Adobe Società: Office Nome prodotto: Magic Nome file originale: MagicDisc.exe Note aggiuntive: Rimosso da VirIT 7.4.67 e successivi. Data: 06/08/2013 Nome File: dxkvbur.exe Dimensione: 98304 byte Esecuzione Automatica: 47236 MD5: 2e078d65e429c29a86cd0cf3d243b5c9 Descrizione: Il Trojan.Win32.Zyx.WN si copia in %USERPROFILE%\DXKVBUR.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [47236] = %USERPROFILE%\DXKVBUR.EXE Descrizione file: Pidgin Portable Società: PortableApps.com Nome prodotto: Pidgin Portable Nome file originale: PidginPortable.exe Copyright: John T. Haller Note aggiuntive: Rimosso da VirIT 7.4.67 e successivi. Data: 07/08/2013 Nome File: msjvovwyb.exe Dimensione: 1086829 byte Esecuzione Automatica: 16029 MD5: 9463ecccfee3819b5484136f77a62a32 Descrizione: Il Trojan.Win32.Zyx.WN si copia in %USERPROFILE%\LOCALS~1\TEMP\MSJVOVWYB.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [16029] = %USERPROFILE%\LOCALS~1\TEMP\MSJVOVWYB.EXE Note aggiuntive: Rimosso da VirIT 7.4.67 e successivi. Data: 07/08/2013 Nome File: dxhtjoqi.exe Dimensione: 75264 byte Esecuzione Automatica: 18367 MD5: 31324b349251691412fca3bb87cdcc9f Descrizione: Il Trojan.Win32.Zyx.WN si copia in %USERPROFILE%\DXHTJOQI.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [18367] = %USERPROFILE%\DXHTJOQI.EXE Descrizione file: Pidgin Portable Società: PortableApps.com Nome prodotto: Pidgin Portable Nome file originale: PidginPortable.exe Copyright: John T. Haller Note aggiuntive: Rimosso da VirIT 7.4.67 e successivi. Data: 07/08/2013 Nome File: WwYNcqN.exe Dimensione: 46714 byte Esecuzione Automatica: WwYNcqN MD5: b0816bbfc219654ab6c5eac9ee4d1e7c Descrizione: Il Trojan.Win32.Zyx.WN si copia in %SYSTEMROOT%\SYSTEM32\WWYNCQN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [WwYNcqN] = %SYSTEMROOT%\SYSTEM32\WWYNCQN.EXE Note aggiuntive: Rimosso da VirIT 7.4.67 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |