Scheda malware: Trojan.Win32.Zyx.XL
Nome: Trojan.Win32.Zyx.XL
Data: 10/09/2013Tipologia: Trojan Nome File: ccocjrk.com Dimensione: 155982 byte Esecuzione Automatica: 64061 MD5: 667e5abb07504804cdbcb8a0dbd6f651 Descrizione: Il Trojan.Win32.Zyx.XL si copia in %USERPROFILE%\LOCALS~1\TEMP\CCOCJRK.COM Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [64061] = %USERPROFILE%\LOCALS~1\TEMP\CCOCJRK.COM Descrizione file: Zefir Società: Lampi Nome prodotto: Daber Nome file originale: Moreg Copyright: Zileg Note aggiuntive: Rimosso da VirIT 7.4.91 e successivi. Data: 10/09/2013 Nome File: apcrtldr.dll Dimensione: 485376 byte Esecuzione Automatica: x86 MD5: 0409c798f0f76414dce14f2624051fd6 Descrizione: Il si copia in %PROGRAMFILES%\MOVIES TOOLBAR\DATAMNGR\APCRTLDR.DLL Modifica la seguente chiave di registro: [x86] = %PROGRAMFILES%\MOVIES TOOLBAR\DATAMNGR\APCRTLDR.DLL Note aggiuntive: Rimosso da VirIT 7.4.91 e successivi. Data: 10/09/2013 Nome File: dxpmaw.exe Dimensione: 57344 byte Esecuzione Automatica: 55542 MD5: eead45459c05bb57e824d85a00471f0f Descrizione: Il Trojan.Win32.Zyx.XL si copia in C:\PROGRA~2\DXPMAW.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [55542] = C:\PROGRA~2\DXPMAW.EXE Descrizione file: Flash Services Società: Syntaxes Corporations Nome prodotto: Flash Syntaxes Nome file originale: ESPWD7sOpIE.exe Note aggiuntive: Rimosso da VirIT 7.4.91 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |