Scheda malware: Trojan.Win32.Zyx.AM
Nome: Trojan.Win32.Zyx.AM
Data: 23/04/2011Tipologia: Trojan Nome File: csrss.exe Dimensione: 52224 byte Esecuzione Automatica: iessmge12vglk3rkurlmihirubbzfxw MD5: c1be34b3e9555b996eb8a83033467bec Descrizione: Il si copia in %USERPROFILE%\APPDATA\ROAMING\RWBHHZTX3B3OAQFFHDCSKMI13EVVURB2\CSRSS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [iessmge12vglk3rkurlmihirubbzfxw] = %USERPROFILE%\APPDATA\ROAMING\RWBHHZTX3B3OAQFFHDCSKMI13EVVURB2\CSRSS.EXE Descrizione file: vncviewer Società: TightVNC Group Nome prodotto: TightVNC Win32 Viewer Nome file originale: vncviewer.exe Copyright: Copyright (C) 2000-2010 TightVNC Group Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi. Data: 25/04/2011 Nome File: yrqy.exe Dimensione: 136528 byte Esecuzione Automatica: {00DB4657-900A-9203-B2E0-DC1474EE67DE} MD5: 3628376f4ffbb3757dc2ec70ebb377db Descrizione: Il Trojan.Win32.Zyx.AM si copia in %USERPROFILE%\APPDATA\ROAMING\BUZIKO\YRQY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{00DB4657-900A-9203-B2E0-DC1474EE67DE}] = %USERPROFILE%\APPDATA\ROAMING\BUZIKO\YRQY.EXE Descrizione file: Product Activation Assistant Società: Panda Security, S.L. Nome prodotto: Panda Retail Copyright: ? Panda 2009 Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi. Data: 25/04/2011 Nome File: adxi.exe Dimensione: 157016 byte Esecuzione Automatica: {9577BA56-F909-4EAA-10BF-EEDF3E549B4F} MD5: dd622d61ac61dd1a21298ae1c911c0e9 Descrizione: Il Trojan.Win32.Zyx.AM si copia in %USERPROFILE%\DATI APPLICAZIONI\AQNAY\ADXI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9577BA56-F909-4EAA-10BF-EEDF3E549B4F}] = %USERPROFILE%\DATI APPLICAZIONI\AQNAY\ADXI.EXE Descrizione file: AVG Configuration Management Application Società: AVG Technologies CZ, s.r.o. Nome prodotto: AVG Internet Security Copyright: Copyright ? 2010 AVG Technologies CZ, s.r.o. Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi. Data: 25/04/2011 Nome File: qauwi.exe Dimensione: 163840 byte Esecuzione Automatica: {0816FF2C-5776-61FA-42D0-2227CF1DD206} MD5: 0f4e3d8d0bb813bb785b94d4d4b38fd0 Descrizione: Il si copia in %USERPROFILE%\APPDATA\ROAMING\TUDUO\QAUWI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0816FF2C-5776-61FA-42D0-2227CF1DD206}] = %USERPROFILE%\APPDATA\ROAMING\TUDUO\QAUWI.EXE Descrizione file: Ipaxu Zaxidoq Oqavu Società: Hidiv Uvix Nome prodotto: Ipaxu Zaxidoq Oqavu. Ifoko Nome file originale: Zikyb.exe Copyright: Copyright ? 1999 - 2004 Hidiv Uvix. All rights reserved. Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi. Data: 26/04/2011 Nome File: t7vd.exe Dimensione: 20945 byte Esecuzione Automatica: t7vd MD5: 790f3349f0f62bd625d623b3e604f922 Descrizione: Il Trojan.Win32.Zyx.AM si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1214\T7VD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [t7vd] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1214\T7VD.EXE Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi. Data: 26/04/2011 Nome File: ryre.exe Dimensione: 132752 byte Esecuzione Automatica: {90947AD2-BA00-4EAB-4489-63A771EF1637} MD5: 23c9ad1e14ee0c3a8e1305333e72c3c0 Descrizione: Il si copia in %USERPROFILE%\DATI APPLICAZIONI\IFYN\RYRE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{90947AD2-BA00-4EAB-4489-63A771EF1637}] = %USERPROFILE%\DATI APPLICAZIONI\IFYN\RYRE.EXE Descrizione file: Rcieffkmp Wamucbis Jtfrvdt Società: Rcieffkmp Rltvlu Nome prodotto: Rcieffkmp Wamucbis Jtfrvdt Nome file originale: Rcieffkmp.exe Copyright: Copyright ? Rcieffkmp Rltvlu 2002-2005 Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |