Scheda malware: Trojan.Win32.Zyx.AMV
Nome: Trojan.Win32.Zyx.AMV
Data: 10/06/2015Tipologia: Trojan Nome File: 85FTET9C3.EXE Dimensione: 226816 byte Esecuzione Automatica: atce0ttcy9c MD5: f6a8861b2b9528f357a369229ae07ac5 Descrizione: Il Trojan.Win32.Zyx.AMV si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\85FTET9C3.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [atce0ttcy9c] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\85FTET9C3.EXE Descrizione file: Società: Microsoft Corporation Nome prodotto: Microsoft (R) Windows (R) Operating System Nome file originale: vsdiagview.exe Copyright: Copyright (c) Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.9.36 e successivi. Data: 10/06/2015 Nome File: GBVHIEXLS1.EXE Dimensione: 206848 byte Esecuzione Automatica: fBvhieXlS1 MD5: d14a70c80f33a685cb5d77ee1805678d Descrizione: Il Trojan.Win32.Zyx.AMV si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\GBVHIEXLS1.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fBvhieXlS1] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\GBVHIEXLS1.EXE Descrizione file: Blank Dialog Template Società: The MASM32 SDK Nome prodotto: lists Nome file originale: lists.exe Copyright: ? 1998-2011 The MASM32 SDK Note aggiuntive: Rimosso da VirIT 7.9.36 e successivi. Data: 10/06/2015 Nome File: HFUEDJDSAS01.EXE Dimensione: 205824 byte Esecuzione Automatica: HFuedjdsaS01 MD5: 78ca9f6375ad211b0ec973187051416b Descrizione: Il Trojan.Win32.Zyx.AMV si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\HFUEDJDSAS01.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [HFuedjdsaS01] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\HFUEDJDSAS01.EXE Descrizione file: Blank Dialog Template Società: The MASM32 SDK Nome prodotto: lists Nome file originale: lists.exe Copyright: ? 1998-2011 The MASM32 SDK Note aggiuntive: Rimosso da VirIT 7.9.36 e successivi. Data: 10/06/2015 Nome File: QGBVHIEXLS0.EXE Dimensione: 210432 byte Esecuzione Automatica: QfBvhieXlS0 MD5: b469c04c2385fb52ca5f56e4ceedc166 Descrizione: Il Trojan.Win32.Zyx.AMV si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\QGBVHIEXLS0.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [QfBvhieXlS0] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\QGBVHIEXLS0.EXE Descrizione file: Blank Dialog Template Società: The MASM32 SDK Nome prodotto: lists Nome file originale: lists.exe Copyright: ? 1998-2011 The MASM32 SDK Note aggiuntive: Rimosso da VirIT 7.9.36 e successivi. Data: 11/06/2015 Nome File: GBVHIEXLS6.EXE Dimensione: 241664 byte Esecuzione Automatica: fBvhieXlS6 MD5: 073a264ed7a8f040786cb6183cbe0177 Descrizione: Il Trojan.Win32.Zyx.AMV si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\GBVHIEXLS6.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fBvhieXlS6] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\GBVHIEXLS6.EXE Descrizione file: Pelles Linker Società: Pelle Orinius Nome prodotto: Pelles C for Windows Nome file originale: POLINK.EXE Copyright: Copyright ? Pelle Orinius 1998-2011 Note aggiuntive: Rimosso da VirIT 7.9.38 e successivi. Data: 15/06/2015 Nome File: HFUEDJDSAS031.EXE Dimensione: 296448 byte Esecuzione Automatica: HFuedjdsaS031 MD5: 388a9b0a45520c6bb02fdcd05afe8b8c Descrizione: Il Trojan.Win32.Zyx.AMV si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\HFUEDJDSAS031.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [HFuedjdsaS031] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\HFUEDJDSAS031.EXE Descrizione file: Desktop Slideshow Società: Dexpot GbR Nome prodotto: Slideshow Nome file originale: Slideshow.exe Copyright: ? 2009-2010 Dexpot GbR Note aggiuntive: Rimosso da VirIT 7.9.39 e successivi. Data: 15/06/2015 Nome File: 85103W43.EXE Dimensione: 237056 byte Esecuzione Automatica: at103t4cyc MD5: c2706d8b83068fc2b43f76cf2c473d19 Descrizione: Il Trojan.Win32.Zyx.AMV si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\85103W43.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [at103t4cyc] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\85103W43.EXE Descrizione file: TrueCrypt Società: TrueCrypt Foundation Nome prodotto: TrueCrypt Nome file originale: TrueCrypt.exe Note aggiuntive: Rimosso da VirIT 7.9.39 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |