Scheda malware: Trojan.Win32.Zyx.AJJ
Nome: Trojan.Win32.Zyx.AJJ
Data: 20/01/2015Tipologia: Trojan Nome File: RYFE.EXE Dimensione: 363520 byte Esecuzione Automatica: {9F105C9E-F789-AB41-6191-2416585996F5} MD5: bc63fa85ef04584a3597eb4d931a9a2f Descrizione: Il si copia in %USERPROFILE%\APPDATA\ROAMING\YSAX\RYFE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9F105C9E-F789-AB41-6191-2416585996F5}] = %USERPROFILE%\APPDATA\ROAMING\YSAX\RYFE.EXE Descrizione file: jeta-aaalogo Nome prodotto: jeta-aaalogo Application Copyright: Copyright (C) 2014 SWGSoft Note aggiuntive: Rimosso da VirIT 7.8.35 e successivi. Data: 20/01/2015 Nome File: ETYS.EXE Dimensione: 363520 byte Esecuzione Automatica: {4FC0985B-C5D6-CE4C-6CE2-195362FFABB0} MD5: 1675f994762829b846cb8f49e25620ec Descrizione: Il si copia in %USERPROFILE%\APPDATA\ROAMING\OKCEIK\ETYS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4FC0985B-C5D6-CE4C-6CE2-195362FFABB0}] = %USERPROFILE%\APPDATA\ROAMING\OKCEIK\ETYS.EXE Descrizione file: jeta-aaalogo Nome prodotto: jeta-aaalogo Application Copyright: Copyright (C) 2014 SWGSoft Note aggiuntive: Rimosso da VirIT 7.8.35 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |