Scheda malware: Trojan.Win32.Zyx.ADS
Nome: Trojan.Win32.Zyx.ADS
Data: 20/05/2014Tipologia: Trojan Nome File: ATYWW.EXE Dimensione: 311296 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 1839424479.job MD5: eb55a50224941d6e9860b0ffec256165 Descrizione: Il Trojan.Win32.Zyx.ADS si copia in %USERPROFILE%\APPDATA\ROAMING\UPRIPAMU\ATYWW.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 1839424479.job] = %USERPROFILE%\APPDATA\ROAMING\UPRIPAMU\ATYWW.EXE Note aggiuntive: Rimosso da VirIT 7.6.67 e successivi. Data: 20/05/2014 Nome File: KAWAO.EXE Dimensione: 311296 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 3490899506.job MD5: 46396a885f07f0dfecf971c3bb0a747c Descrizione: Il Trojan.Win32.Zyx.ADS si copia in %USERPROFILE%\APPDATA\ROAMING\OWOWGAXA\KAWAO.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 3490899506.job] = %USERPROFILE%\APPDATA\ROAMING\OWOWGAXA\KAWAO.EXE Note aggiuntive: Rimosso da VirIT 7.6.67 e successivi. Data: 20/05/2014 Nome File: IMYVLA.EXE Dimensione: 311296 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 2541551124.job MD5: 88b720e22d15ccb90cd6e9447c16e5c2 Descrizione: Il Trojan.Win32.Zyx.ADS si copia in %USERPROFILE%\APPDATA\ROAMING\DYKEISA\IMYVLA.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 2541551124.job] = %USERPROFILE%\APPDATA\ROAMING\DYKEISA\IMYVLA.EXE Note aggiuntive: Rimosso da VirIT 7.6.67 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |