Scheda malware: Trojan.Win32.Zyx.AQ
Nome: Trojan.Win32.Zyx.AQ
Data: 29/04/2011Tipologia: Trojan Nome File: neva.exe Dimensione: 153464 byte Esecuzione Automatica: {C521BDCC-63CF-3D92-2202-1C2FCECF0174} MD5: 8a12e75c4e4ecaa3e08c63eff5d753a8 Descrizione: Il Trojan.Win32.Zyx.AQ si copia in %USERPROFILE%\DATI APPLICAZIONI\BOOHMY\NEVA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C521BDCC-63CF-3D92-2202-1C2FCECF0174}] = %USERPROFILE%\DATI APPLICAZIONI\BOOHMY\NEVA.EXE Descrizione file: WMI x64 Helper Società: Kaspersky Lab ZAO Nome prodotto: Kaspersky Anti-Virus Copyright: ? 1997-2010 Kaspersky Lab ZAO. Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi. Data: 29/04/2011 Nome File: ofxyo.exe Dimensione: 153464 byte Esecuzione Automatica: {94D605E5-8646-3D93-3398-0D86D0F410DD} MD5: a22b3a466eaad534c370479799765f77 Descrizione: Il Trojan.Win32.Zyx.AQ si copia in %USERPROFILE%\DATI APPLICAZIONI\COTU\OFXYO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{94D605E5-8646-3D93-3398-0D86D0F410DD}] = %USERPROFILE%\DATI APPLICAZIONI\COTU\OFXYO.EXE Descrizione file: WMI x64 Helper Società: Kaspersky Lab ZAO Nome prodotto: Kaspersky Anti-Virus Copyright: ? 1997-2010 Kaspersky Lab ZAO. Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi. Data: 30/04/2011 Nome File: ecab.exe Dimensione: 154168 byte Esecuzione Automatica: {2AE1E9B7-5227-3D93-29BC-45D9ED6B5882} MD5: 854e5996bf0c4a3f90544c00d7685822 Descrizione: Il si copia in %USERPROFILE%\DATI APPLICAZIONI\OPRY\ECAB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2AE1E9B7-5227-3D93-29BC-45D9ED6B5882}] = %USERPROFILE%\DATI APPLICAZIONI\OPRY\ECAB.EXE Descrizione file: BitDefender Submission Wizard Società: BitDefender S.R.L. Nome prodotto: BitDefender 2010 Copyright: Copyright (C) 2010 Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |