Scheda malware: Trojan.Win32.Zyx.AMN
Nome: Trojan.Win32.Zyx.AMN
Data: 03/06/2015Tipologia: Trojan Nome File: GBVHIEXLS2.EXE Dimensione: 225792 byte Esecuzione Automatica: fBvhieXlS2 MD5: 850547923a63160cf5d760f7d27eecad Descrizione: Il Trojan.Win32.Zyx.AMN si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\GBVHIEXLS2.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fBvhieXlS2] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\GBVHIEXLS2.EXE Descrizione file: Società: Microsoft Corporation Nome prodotto: Microsoft (R) Windows (R) Operating System Nome file originale: vsdiagview.exe Copyright: Copyright (c) Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.9.31 e successivi. Data: 03/06/2015 Nome File: QGBVHIEXLS0.EXE Dimensione: 227328 byte Esecuzione Automatica: QfBvhieXlS0 MD5: 25871616f5b724da54e4860180882b35 Descrizione: Il Trojan.Win32.Zyx.AMN si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\QGBVHIEXLS0.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [QfBvhieXlS0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\QGBVHIEXLS0.EXE Descrizione file: Società: Microsoft Corporation Nome prodotto: Microsoft (R) Windows (R) Operating System Nome file originale: vsdiagview.exe Copyright: Copyright (c) Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.9.31 e successivi. Data: 03/06/2015 Nome File: GBVHIEXLS4.EXE Dimensione: 235520 byte Esecuzione Automatica: fBvhieXlS4 MD5: 1e141544f0d2504d5a62ce8dda5b03fc Descrizione: Il Trojan.Win32.Zyx.AMN si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\GBVHIEXLS4.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fBvhieXlS4] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\GBVHIEXLS4.EXE Descrizione file: TrueCrypt Società: TrueCrypt Foundation Nome prodotto: TrueCrypt Nome file originale: TrueCrypt.exe Note aggiuntive: Rimosso da VirIT 7.9.31 e successivi. Data: 03/06/2015 Nome File: QGBVHIEXLS0.EXE Dimensione: 236032 byte Esecuzione Automatica: QfBvhieXlS0 MD5: 28635cf1085420d1559ca0c37ad18486 Descrizione: Il Trojan.Win32.Zyx.AMN si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\QGBVHIEXLS0.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [QfBvhieXlS0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\QGBVHIEXLS0.EXE Descrizione file: TrueCrypt Società: TrueCrypt Foundation Nome prodotto: TrueCrypt Nome file originale: TrueCrypt.exe Note aggiuntive: Rimosso da VirIT 7.9.31 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |