Scheda malware: Trojan.Win32.Zyx.AMI
Nome: Trojan.Win32.Zyx.AMI
Data: 18/05/2015Tipologia: Trojan Nome File: MSSTKPRPN.DLL Dimensione: 223744 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\zebet.job MD5: 811146947373b6dc019f39e4a3c2db87 Descrizione: Il Trojan.Win32.Zyx.AMI si copia in %SYSTEMROOT%\SYSTEM32\MSSTKPRPN.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\zebet.job] = %SYSTEMROOT%\SYSTEM32\RUNDLL32.EXE "%SYSTEMROOT%\SYSTEM32\MSSTKPRPN.DLL",KWQD Note aggiuntive: Rimosso da VirIT 7.9.20 e successivi. Data: 18/05/2015 Nome File: 85EETXRDRRE4WW3.EXE Dimensione: 62976 byte Esecuzione Automatica: at5rdrtye4ewcc MD5: 377e5a24cc46b1b32d84eb5e74be9245 Descrizione: Il Trojan.Win32.Zyx.AMI si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\85EETXRDRRE4WW3.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [at5rdrtye4ewcc] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\85EETXRDRRE4WW3.EXE Descrizione file: Web Publishing Wizard executable Società: Microsoft Corporation Nome prodotto: Microsoft? Internet Services Nome file originale: wp15wiz.rc Copyright: Copyright ? 1995-1997 Microsoft Corporation Note aggiuntive: Rimosso da VirIT 7.9.20 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |