Scheda malware: Trojan.Win32.Zyx.WP
Nome: Trojan.Win32.Zyx.WP
Data: 08/08/2013Tipologia: Trojan Nome File: dxmdma.exe Dimensione: 49152 byte Esecuzione Automatica: 27242 MD5: 7922faf72feec24da8e29484584358c1 Descrizione: Il Trojan.Win32.Zyx.WP si copia in %USERPROFILE%\DXMDMA.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [27242] = %USERPROFILE%\DXMDMA.EXE Descrizione file: Adobe Società: Office Nome prodotto: Magic Nome file originale: MagicInf.exe Note aggiuntive: Rimosso da VirIT 7.4.69 e successivi. Data: 09/08/2013 Nome File: bnishji.dll Dimensione: 26624 byte Esecuzione Automatica: bnishji MD5: 9ba84605ff41c2bae872a958149cf82b Descrizione: Il Trojan.Win32.Zyx.WP si copia in %USERPROFILE%\APPDATA\LOCAL\BNISHJI.DLL Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [bnishji] = RUNDLL32 "%USERPROFILE%\APPDATA\LOCAL\BNISHJI.DLL",BNISHJI Note aggiuntive: Rimosso da VirIT 7.4.69 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |