Scheda malware: Trojan.Win32.Zyx.AC
Nome: Trojan.Win32.Zyx.AC
Data: 08/04/2011Tipologia: Trojan Nome File: abin.exe Dimensione: 153680 byte Esecuzione Automatica: {E1A16253-DCA6-61F8-DC8A-747473FD845A} MD5: 0b86b2f36cbabab540c7564abd31d645 Descrizione: Il Trojan.Win32.Zyx.AC si copia in %USERPROFILE%\DATI APPLICAZIONI\GODINY\ABIN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E1A16253-DCA6-61F8-DC8A-747473FD845A}] = %USERPROFILE%\DATI APPLICAZIONI\GODINY\ABIN.EXE Descrizione file: Ogjbibv Pldvg Tnbujgncrs Società: Ogjbibv Uforlrr Nome prodotto: Ogjbibv Pldvg Tnbujgncrs Nome file originale: Ogjbibv.exe Copyright: Copyright ? Ogjbibv Uforlrr 2000-2008 Note aggiuntive: Rimosso da VirIT 6.8.79 e successivi. Data: 09/04/2011 Nome File: uqek.exe Dimensione: 155728 byte Esecuzione Automatica: {97A7ECFB-39BB-9206-5178-EEB8B8F9557D} MD5: 58cdc7cdb53387f59a178fdcc9e757f8 Descrizione: Il Trojan.Win32.Zyx.AC si copia in %USERPROFILE%\DATI APPLICAZIONI\OVKI\UQEK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{97A7ECFB-39BB-9206-5178-EEB8B8F9557D}] = %USERPROFILE%\DATI APPLICAZIONI\OVKI\UQEK.EXE Descrizione file: Jmkqkvka Cnmsj Hbtnmvwqyd Società: Jmkqkvka Ukjmjxdj Nome prodotto: Jmkqkvka Cnmsj Hbtnmvwqyd Nome file originale: Jmkqkvka.exe Copyright: Copyright ? Jmkqkvka Ukjmjxdj 1996-2010 Note aggiuntive: Rimosso da VirIT 6.8.79 e successivi. Data: 10/04/2011 Nome File: uqek.exe Dimensione: 142928 byte Esecuzione Automatica: {97A7ECFB-39BB-9206-5178-EEB8B8F9557D} MD5: e67d0a32a7e7827261a75f5df5f176f5 Descrizione: Il Trojan.Win32.Zyx.AC si copia in %USERPROFILE%\DATI APPLICAZIONI\OVKI\UQEK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{97A7ECFB-39BB-9206-5178-EEB8B8F9557D}] = %USERPROFILE%\DATI APPLICAZIONI\OVKI\UQEK.EXE Descrizione file: COMODO Internet Security Società: COMODO Nome prodotto: COMODO Internet Security Copyright: 2005-2010 COMODO. All rights reserved. Note aggiuntive: Rimosso da VirIT 6.8.79 e successivi. Data: 11/04/2011 Nome File: lioz.exe Dimensione: 137728 byte Esecuzione Automatica: {6F2F0716-4C07-1C34-88AA-31E2D5BB6F61} MD5: 94e05c024ca35cd7050abd26c9ed6376 Descrizione: Il Trojan.Win32.Zyx.AC si copia in %USERPROFILE%\DATI APPLICAZIONI\EFARUX\LIOZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6F2F0716-4C07-1C34-88AA-31E2D5BB6F61}] = %USERPROFILE%\DATI APPLICAZIONI\EFARUX\LIOZ.EXE Descrizione file: Vnmfl Cgekfiqhf Ubcntpbdah Società: Vnmfl Wrdkq Nome prodotto: Vnmfl Cgekfiqhf Ubcntpbdah Nome file originale: Vnmfl.exe Copyright: Copyright ? Vnmfl Wrdkq 2001-2010 Note aggiuntive: Rimosso da VirIT 6.8.79 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |