Scheda malware: Trojan.Win32.Zyx.ACP
Nome: Trojan.Win32.Zyx.ACP
Data: 01/04/2014Tipologia: Trojan Nome File: OLEACCRCW.DLL Dimensione: 127488 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\OVOZHZ.job MD5: 9fa77aa1ae7217585289c96b2db991e3 Descrizione: Il Trojan.Win32.Zyx.ACP si copia in %SYSTEMROOT%\SYSTEM32\OLEACCRCW.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\OVOZHZ.job] = %SYSTEMROOT%\SYSTEM32\RUNDLL32.EXE "%SYSTEMROOT%\SYSTEM32\OLEACCRCW.DLL",BFYP Note aggiuntive: Rimosso da VirIT 7.6.35 e successivi. Data: 01/04/2014 Nome File: AUDIOSRVB.DLL Dimensione: 200704 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\OGWQ.job MD5: e67a5de3cdd9917548f0758087f71531 Descrizione: Il Trojan.Win32.Zyx.ACP si copia in %SYSTEMROOT%\SYSTEM32\AUDIOSRVB.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\OGWQ.job] = %SYSTEMROOT%\SYSTEM32\RUNDLL32.EXE "%SYSTEMROOT%\SYSTEM32\AUDIOSRVB.DLL",ASWXTFVV Note aggiuntive: Rimosso da VirIT 7.6.35 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |