Scheda malware: Trojan.Win32.Zyx.AK
Nome: Trojan.Win32.Zyx.AK
Data: 20/04/2011Tipologia: Trojan Nome File: Recycle.Bin.exe Dimensione: 339968 byte Esecuzione Automatica: 4E3E0230AEBB4E96 MD5: 0f26c3d1226d7e5ca662aebe6d4aa13c Descrizione: Il Trojan.Win32.Zyx.AK si copia in C:\RECYCLE.BIN\RECYCLE.BIN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [4E3E0230AEBB4E96] = C:\RECYCLE.BIN\RECYCLE.BIN.EXE Descrizione file: Notifies you when a contact changes his/her (X)status Società: yaho Nome prodotto: NewXstatusNotify YM Nome file originale: NewXstatusNotify.dll Copyright: ? 2001-2004 Luca Santarelli, 2005-2007 Vasilich, 2007-2008 yaho Note aggiuntive: Rimosso da VirIT 6.8.87 e successivi. Data: 21/04/2011 Nome File: vmcvl.dll Dimensione: 239104 byte Esecuzione Automatica: {C8D95D71-08AB-4BF7-8CD5-ACFFD1041E3D} MD5: 118d2f97a9a5d4e62eccae6558401d55 Descrizione: Il Trojan.Win32.Zyx.AK si copia in %SYSTEMROOT%\$NTUNINSTALLMTF197$\VMCVL.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects [{C8D95D71-08AB-4BF7-8CD5-ACFFD1041E3D}] = %SYSTEMROOT%\$NTUNINSTALLMTF197$\VMCVL.DLL Copyright: All rights reserved. Note aggiuntive: Rimosso da VirIT 6.8.88 e successivi. Data: 21/04/2011 Nome File: unky.exe Dimensione: 163840 byte Esecuzione Automatica: {036750E6-7008-61C5-6BCE-589AEB9CA8BB} MD5: 1090a723cbcddfabc0bdcd719c7738f9 Descrizione: Il Trojan.Win32.Zyx.AK si copia in %USERPROFILE%\APPDATA\ROAMING\ALMA\UNKY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{036750E6-7008-61C5-6BCE-589AEB9CA8BB}] = %USERPROFILE%\APPDATA\ROAMING\ALMA\UNKY.EXE Descrizione file: Ewisid Gazap Maw Società: Eme Zibepur Nome prodotto: Ewisid Gazap Maw. Hikak Nome file originale: Yzewy.exe Copyright: Copyright ? 1992 - 2005 Eme Zibepur. All rights reserved. Note aggiuntive: Rimosso da VirIT 6.8.87 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |