Scheda malware: Trojan.Win32.Zyx.AF
Nome: Trojan.Win32.Zyx.AF
Data: 13/04/2011Tipologia: Trojan Nome File: xuyw.exe Dimensione: 162992 byte Esecuzione Automatica: {6D7AD68C-C86F-3D90-8197-F5C858D6E89C} MD5: 3c79930ececd29b4e75f6f8bf06f567e Descrizione: Il Trojan.Win32.Zyx.AF si copia in %USERPROFILE%\APPDATA\ROAMING\SUUS\XUYW.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6D7AD68C-C86F-3D90-8197-F5C858D6E89C}] = %USERPROFILE%\APPDATA\ROAMING\SUUS\XUYW.EXE Descrizione file: COMODO Internet Security Società: COMODO Nome prodotto: COMODO Internet Security Copyright: 2005-2010 COMODO. All rights reserved. Note aggiuntive: Rimosso da VirIT 6.8.81 e successivi. Data: 13/04/2011 Nome File: qufu.exe Dimensione: 132440 byte Esecuzione Automatica: {9B9DB4A7-2A6A-9202-A5BB-1F8C426EA449} MD5: 5c9cbab766705c558db73d602b73882f Descrizione: Il si copia in %USERPROFILE%\DATI APPLICAZIONI\UVAS\QUFU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9B9DB4A7-2A6A-9202-A5BB-1F8C426EA449}] = %USERPROFILE%\DATI APPLICAZIONI\UVAS\QUFU.EXE Descrizione file: Panda Internet Security Jobs Società: Panda Security, S.L. Nome prodotto: Panda Retail Copyright: ? Panda 2009 Note aggiuntive: Rimosso da VirIT 6.8.82 e successivi. Data: 14/04/2011 Nome File: tades.exe Dimensione: 430080 byte Esecuzione Automatica: {F07C7002-4614-1955-067C-F99519465191} MD5: 2cfda4c3057a40f035641e475720ac30 Descrizione: Il Trojan.Win32.ZYx.AF si copia in %USERPROFILE%\DATI APPLICAZIONI\TEAWI\TADES.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F07C7002-4614-1955-067C-F99519465191}] = %USERPROFILE%\DATI APPLICAZIONI\TEAWI\TADES.EXE Note aggiuntive: Rimosso da VirIT 6.8.82 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |