Scheda malware: Trojan.Win32.Zyx.AJL
Nome: Trojan.Win32.Zyx.AJL
Data: 21/01/2015Tipologia: Trojan Nome File: OZUD.EXE Dimensione: 460800 byte Esecuzione Automatica: {BE7BA6CA-0012-9B7F-6AFD-55C84CF7E72B} MD5: f99843877c314b3b5935e48599a9c4cd Descrizione: Il si copia in %USERPROFILE%\APPDATA\ROAMING\LAKIRE\OZUD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BE7BA6CA-0012-9B7F-6AFD-55C84CF7E72B}] = %USERPROFILE%\APPDATA\ROAMING\LAKIRE\OZUD.EXE Descrizione file: IObit Malware Fighter Società: IObit Nome prodotto: IObit Malware Fighter Nome file originale: IObit Malware Fighter Copyright: Copyright (c) 2005-2014 Note aggiuntive: Rimosso da VirIT 7.8.37 e successivi. Data: 21/01/2015 Nome File: URNUO.EXE Dimensione: 460800 byte Esecuzione Automatica: {7A8E23D3-E5AA-BA51-8AF8-4893B06DFA70} MD5: 33132b28799cb3ba07e6da9592c6145b Descrizione: Il si copia in %USERPROFILE%\APPDATA\ROAMING\ZOEWO\URNUO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7A8E23D3-E5AA-BA51-8AF8-4893B06DFA70}] = %USERPROFILE%\APPDATA\ROAMING\ZOEWO\URNUO.EXE Descrizione file: IObit Malware Fighter Società: IObit Nome prodotto: IObit Malware Fighter Nome file originale: IObit Malware Fighter Copyright: Copyright (c) 2005-2014 Note aggiuntive: Rimosso da VirIT 7.8.37 e successivi. Data: 22/01/2015 Nome File: MSNAT565F19BF.EXE Dimensione: 248320 byte Esecuzione Automatica: LOAD MD5: 3eaec0c3a9f84379e936f1fa32f4baae Descrizione: Il si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT565F19BF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT565F19BF.EXE Note aggiuntive: Rimosso da VirIT 7.8.37 e successivi. Data: 22/01/2015 Nome File: MSNATA4F150F.EXE Dimensione: 307200 byte Esecuzione Automatica: msnat174f6aff MD5: 2d05a8ffd177ab874694dd7acdf99fa9 Descrizione: Il si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNATA4F150F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat174f6aff] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNATA4F150F.EXE Descrizione file: PhpStorm Società: JetBrains s.r.o. Nome prodotto: PhpStorm Nome file originale: phpstorm.exe Copyright: Copyright (C) 2000-2014 JetBrains s.r.o. Note aggiuntive: Rimosso da VirIT 7.8.37 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |