Scheda malware: Trojan.Win32.Zyx.AHI
Nome: Trojan.Win32.Zyx.AHI
Data: 14/10/2014Tipologia: Trojan Nome File: Z623441.EXE Dimensione: 194048 byte Esecuzione Automatica: e6722344a MD5: 2c3139ab59ee3a10086418fa8e64caaa Descrizione: Il Trojan.Win32.Zyx.AHI si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-131521841\Z623441.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [e6722344a] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-131521841\Z623441.EXE Note aggiuntive: Rimosso da VirIT 7.7.71 e successivi. Data: 14/10/2014 Nome File: Z621YYS61.EXE Dimensione: 196608 byte Esecuzione Automatica: e67u21uta MD5: 75734d9a3fff7f29e5aeb9cd5a44d52f Descrizione: Il Trojan.Win32.Zyx.AHI si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-13518811\Z621YYS61.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [e67u21uta] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-13518811\Z621YYS61.EXE Note aggiuntive: Rimosso da VirIT 7.7.71 e successivi. Data: 14/10/2014 Nome File: SVCHOST.EXE Dimensione: 236032 byte Esecuzione Automatica: WindowsHost MD5: 53d3004e31127f89f694ae3025be83d9 Descrizione: Il Trojan.Win32.Zyx.AHI si copia in %USERPROFILE%\DATI APPLICAZIONI\WINHOST\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [WindowsHost] = %USERPROFILE%\DATI APPLICAZIONI\WINHOST\SVCHOST.EXE Note aggiuntive: Rimosso da VirIT 7.7.71 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |