Scheda malware: Trojan.Win32.Zyx.AOD
Nome: Trojan.Win32.Zyx.AOD
Data: 05/08/2015Tipologia: Trojan Nome File: OEMSVC.EXE Dimensione: 2192384 byte Esecuzione Automatica: LOAD MD5: e38c634e6ed9ec2258ae74eb6e7928c9 Descrizione: Il Trojan.Win32.Zyx.AOD si copia in %USERPROFILE%\APPDATA\ROAMING\OEMSVC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\APPDATA\ROAMING\OEMSVC.EXE Note aggiuntive: Rimosso da VirIT 7.9.76 e successivi. Data: 05/08/2015 Nome File: MSEXCL40B.DLL Dimensione: 200704 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Jzvghhismi.job MD5: 329f4310182a443d904b012115248a59 Descrizione: Il Trojan.Win32.Zyx.AOD si copia in %SYSTEMROOT%\SYSTEM32\MSEXCL40B.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Jzvghhismi.job] = %SYSTEMROOT%\SYSTEM32\RUNDLL32.EXE "%SYSTEMROOT%\SYSTEM32\MSEXCL40B.DLL",XGTLYLNIB Note aggiuntive: Rimosso da VirIT 7.9.76 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |