Scheda malware: Trojan.Win32.Zyx.AR
Nome: Trojan.Win32.Zyx.AR
Data: 02/05/2011Tipologia: Trojan Nome File: uhok.exe Dimensione: 150472 byte Esecuzione Automatica: {B0A9E760-A254-3D93-2324-0B7CECB11628} MD5: b28a2bd895ac49880947b3c7ccbdd9ea Descrizione: Il si copia in %USERPROFILE%\APPDATA\ROAMING\YKTEUL\UHOK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B0A9E760-A254-3D93-2324-0B7CECB11628}] = %USERPROFILE%\APPDATA\ROAMING\YKTEUL\UHOK.EXE Descrizione file: avast! Antivirus Boot-time Scanner Scheduler Società: AVAST Software Nome prodotto: avast! Antivirus Copyright: Copyright (c) 2010 AVAST Software Note aggiuntive: Rimosso da VirIT 6.8.94 e successivi. Data: 02/05/2011 Nome File: bireu.exe Dimensione: 98304 byte Esecuzione Automatica: {975E10ED-7772-8552-B0E0-125E4F96F283} MD5: 6382ee07b090e9ddb2f9092433581b69 Descrizione: Il Trojan.Win32.Zyx.AR si copia in %USERPROFILE%\DATI APPLICAZIONI\ETPOVE\BIREU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{975E10ED-7772-8552-B0E0-125E4F96F283}] = %USERPROFILE%\DATI APPLICAZIONI\ETPOVE\BIREU.EXE Descrizione file: Notepad++ : a free (GNU) source code editor Società: Don HO don.h@free.fr Nome prodotto: Notepad++ Nome file originale: Notepad++.exe Copyright: Copyleft 1998-2006 by Don HO Note aggiuntive: Rimosso da VirIT 6.8.94 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |