Scheda malware: Trojan.Win32.Zyx.AGI
Nome: Trojan.Win32.Zyx.AGI
Data: 01/09/2014Tipologia: Trojan Nome File: 38234X.EXE Dimensione: 172544 byte Esecuzione Automatica: 38234j4 MD5: 9712cf50d352410a4127d2559ff8b389 Descrizione: Il Trojan.Win32.Zyx.AGI si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-173192834\38234X.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [38234j4] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-173192834\38234X.EXE Descrizione file: The utility for virtual desktops Società: Dexpot GbR Nome prodotto: Dexpot Nome file originale: dexpot.exe Copyright: ? 2001-2011 Dexpot GbR Note aggiuntive: Rimosso da VirIT 7.7.39 e successivi. Data: 01/09/2014 Nome File: 11234X.EXE Dimensione: 171008 byte Esecuzione Automatica: a1234j4 MD5: a78b288974c4dddcf9ae0d6302d2f0ae Descrizione: Il Trojan.Win32.Zyx.AGI si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-17319234\11234X.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [a1234j4] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-17319234\11234X.EXE Descrizione file: The utility for virtual desktops Società: Dexpot GbR Nome prodotto: Dexpot Nome file originale: dexpot.exe Copyright: ? 2001-2011 Dexpot GbR Note aggiuntive: Rimosso da VirIT 7.7.39 e successivi. Data: 01/09/2014 Nome File: AB8E1VTVV.EXE Dimensione: 130048 byte Esecuzione Automatica: abe819vf4 MD5: 360c9a75c63394069851498d889fb949 Descrizione: Il Trojan.Win32.Zyx.AGI si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862308-81305114\AB8E1VTVV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [abe819vf4] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862308-81305114\AB8E1VTVV.EXE Note aggiuntive: Rimosso da VirIT 7.7.39 e successivi. Data: 01/09/2014 Nome File: AB7VTVV.EXE Dimensione: 121856 byte Esecuzione Automatica: abe79vf4 MD5: eaec11ea02657b7ec78accb879984093 Descrizione: Il Trojan.Win32.Zyx.AGI si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862308-81705114\AB7VTVV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [abe79vf4] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862308-81705114\AB7VTVV.EXE Note aggiuntive: Rimosso da VirIT 7.7.39 e successivi. Data: 01/09/2014 Nome File: A2B21VX.EXE Dimensione: 125952 byte Esecuzione Automatica: ab22fx4 MD5: 3e6c94d293ecc81f2995d17ca1d44b36 Descrizione: Il Trojan.Win32.Zyx.AGI si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-81331214\A2B21VX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ab22fx4] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-81331214\A2B21VX.EXE Note aggiuntive: Rimosso da VirIT 7.7.39 e successivi. Data: 01/09/2014 Nome File: AB7X1V.EXE Dimensione: 123904 byte Esecuzione Automatica: abex1vf4 MD5: 6a6ff4a25b39dee72852086a5e2cf8ae Descrizione: Il Trojan.Win32.Zyx.AGI si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-81705114\AB7X1V.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [abex1vf4] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-81705114\AB7X1V.EXE Note aggiuntive: Rimosso da VirIT 7.7.39 e successivi. Data: 01/09/2014 Nome File: AB8EVTVV.EXE Dimensione: 314880 byte Esecuzione Automatica: abe89vf4 MD5: 7579040072e859c12d402e3ce633fd7d Descrizione: Il Trojan.Win32.Zyx.AGI si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862308-813056594\AB8EVTVV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [abe89vf4] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862308-813056594\AB8EVTVV.EXE Descrizione file: DNSQuerySniffer Società: NirSoft Nome prodotto: DNSQuerySniffer Nome file originale: DNSQuerySniffer.exe Copyright: Copyright ? 2013 - 2014 Nir Sofer Note aggiuntive: Rimosso da VirIT 7.7.39 e successivi. Data: 01/09/2014 Nome File: ABEVTVV.EXE Dimensione: 312320 byte Esecuzione Automatica: abe9vf4 MD5: 2ec34c5fecf7aa50e9930d8ad0fedea7 Descrizione: Il Trojan.Win32.Zyx.AGI si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862308-13056594\ABEVTVV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [abe9vf4] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862308-13056594\ABEVTVV.EXE Descrizione file: DNSQuerySniffer Società: NirSoft Nome prodotto: DNSQuerySniffer Nome file originale: DNSQuerySniffer.exe Copyright: Copyright ? 2013 - 2014 Nir Sofer Note aggiuntive: Rimosso da VirIT 7.7.39 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |