Scheda malware: Trojan.Win32.Zyx.AMW
Nome: Trojan.Win32.Zyx.AMW
Data: 15/06/2015Tipologia: Trojan Nome File: LOLCACHE.EXE Dimensione: 166752 byte Esecuzione Automatica: LOAD MD5: db98f1bdb1c4f778bfe5953ef29a058b Descrizione: Il Trojan.Win32.Zyx.AMW si copia in %USERPROFILE%\IMPOST~1\DATIAP~1\LOLCLI~1\LOLCACHE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\IMPOST~1\DATIAP~1\LOLCLI~1\LOLCACHE.EXE Note aggiuntive: Rimosso da VirIT 7.9.40 e successivi. Data: 15/06/2015 Nome File: OPENFILES.EXE Dimensione: 202240 byte Esecuzione Automatica: AutoRun MD5: 5e25025d85d4daf67d6bf6088dbb23dc Descrizione: Il Trojan.Win32.Zyx.AMW si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDOWS\IEUPDATE\OPENFILES.EXE Modifica la seguente chiave di registro: [autorun.inf] [AutoRun] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDOWS\IEUPDATE\OPENFILES.EXE Descrizione file: Borland C/C++ Compiler Società: Borland Nome prodotto: Borland C++ Builder Copyright: Copyright Borland 1988-2002 Note aggiuntive: Rimosso da VirIT 7.9.40 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |