Scheda malware: Trojan.Win32.Zyx.AN
Nome: Trojan.Win32.Zyx.AN
Data: 26/04/2011Tipologia: Trojan Nome File: uqilk.exe Dimensione: 115712 byte Esecuzione Automatica: {A5F87F11-6773-D1D4-EB9C-31D24A38DEAF} MD5: 78260c13d4ce799009dd40941a057bda Descrizione: Il Trojan.Win32.Zyx.AN si copia in %USERPROFILE%\ETARV\UQILK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A5F87F11-6773-D1D4-EB9C-31D24A38DEAF}] = %USERPROFILE%\ETARV\UQILK.EXE Note aggiuntive: Rimosso da VirIT 6.8.90 e successivi. Data: 26/04/2011 Nome File: csrss.exe Dimensione: 50688 byte Esecuzione Automatica: qfgbgyaiujtoq2bsga233lpgod2usvy MD5: 5ac419a3f545382e91cacc6f97f9803b Descrizione: Il si copia in %USERPROFILE%\APPDATA\ROAMING\TYCI2OYVRZZGUDDWPZLZMHXRXODDL2H2\CSRSS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [qfgbgyaiujtoq2bsga233lpgod2usvy] = %USERPROFILE%\APPDATA\ROAMING\TYCI2OYVRZZGUDDWPZLZMHXRXODDL2H2\CSRSS.EXE Descrizione file: vncviewer Società: TightVNC Group Nome prodotto: TightVNC Win32 Viewer Nome file originale: vncviewer.exe Copyright: Copyright (C) 2000-2010 TightVNC Group Note aggiuntive: Rimosso da VirIT 6.8.90 e successivi. Data: 27/04/2011 Nome File: aqikq.exe Dimensione: 430080 byte Esecuzione Automatica: {1A8C2DB7-D50C-1955-0798-A129177F0922} MD5: badce3d0481797e482484b8678ed1ec3 Descrizione: Il Trojan.Win32.Zyx.AN si copia in %USERPROFILE%\APPDATA\ROAMING\QEUXL\AQIKQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1A8C2DB7-D50C-1955-0798-A129177F0922}] = %USERPROFILE%\APPDATA\ROAMING\QEUXL\AQIKQ.EXE Note aggiuntive: Rimosso da VirIT 6.8.90 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |