Scheda malware: Trojan.Win32.Zyx.AI
Nome: Trojan.Win32.Zyx.AI
Data: 18/04/2011Tipologia: Trojan Nome File: yrasi.exe Dimensione: 151014 byte Esecuzione Automatica: {F9970EAF-22E9-3D93-CC7B-5288159F4FD3} MD5: cfb935c2d5a096f3da6dac96a1b86024 Descrizione: Il Trojan.Win32.Zyx.AI si copia in %USERPROFILE%\DATI APPLICAZIONI\WEUSYR\YRASI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F9970EAF-22E9-3D93-CC7B-5288159F4FD3}] = %USERPROFILE%\DATI APPLICAZIONI\WEUSYR\YRASI.EXE Descrizione file: BitDefender Antivirus Scanner Società: BitDefender S.R.L. Nome prodotto: BitDefender 2010 Copyright: Copyright (C) 2010 Note aggiuntive: Rimosso da VirIT 6.8.85 e successivi. Data: 18/04/2011 Nome File: raoc.exe Dimensione: 157184 byte Esecuzione Automatica: {2C913388-FBA6-2082-C222-9E5FDDC0CC55} MD5: 86246d3478bcef0df17da76b30bf2be7 Descrizione: Il Trojan.Win32.Zyx.AI si copia in %USERPROFILE%\DATI APPLICAZIONI\IPIB\RAOC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2C913388-FBA6-2082-C222-9E5FDDC0CC55}] = %USERPROFILE%\DATI APPLICAZIONI\IPIB\RAOC.EXE Descrizione file: Ooetamy Nypdl Fjoisk Società: Ooetamy Tkyrsqynk Nome prodotto: Ooetamy Nypdl Fjoisk Nome file originale: Ooetamy.exe Copyright: Copyright ? Ooetamy Tkyrsqynk 2004-2005 Note aggiuntive: Rimosso da VirIT 6.8.84 e successivi. Data: 19/04/2011 Nome File: rypio.exe Dimensione: 139592 byte Esecuzione Automatica: {52508F77-9099-9207-6D14-4D16919DF6D3} MD5: 8423a3c852584d621df42cc2dec5a059 Descrizione: Il si copia in %USERPROFILE%\DATI APPLICAZIONI\GYMAS\RYPIO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{52508F77-9099-9207-6D14-4D16919DF6D3}] = %USERPROFILE%\DATI APPLICAZIONI\GYMAS\RYPIO.EXE Descrizione file: Goodware Store Feeder Società: Panda Security, S.L. Nome prodotto: Panda residents Copyright: ? Panda 2008 Note aggiuntive: Rimosso da VirIT 6.8.85 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |