Scheda malware: Trojan.Win32.Zyx.AV
Nome: Trojan.Win32.Zyx.AV
Data: 06/05/2011Tipologia: Trojan Nome File: yllea.exe Dimensione: 159856 byte Esecuzione Automatica: {3B65F996-F782-3D95-703E-DD1FBA05C044} MD5: d8e1ec90d3ba9f7ac8d843503721b01f Descrizione: Il Trojan.Win32.Zyx.AV si copia in %USERPROFILE%\DATI APPLICAZIONI\CYYQ\YLLEA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3B65F996-F782-3D95-703E-DD1FBA05C044}] = %USERPROFILE%\DATI APPLICAZIONI\CYYQ\YLLEA.EXE Società: BitDefender S.R.L. Nome prodotto: BitDefender 2010 Copyright: Copyright (C) 2010 Note aggiuntive: Rimosso da VirIT 6.8.98 e successivi. Data: 07/05/2011 Nome File: ymal.exe Dimensione: 134144 byte Esecuzione Automatica: {D17C62B0-BA4C-61FA-A300-97C00CFE67EE} MD5: 6ad27cb9cb23b60416d8bcfb90f584bb Descrizione: Il Trojan.Win32.Zyx.AV si copia in %USERPROFILE%\DATI APPLICAZIONI\SIUW\YMAL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D17C62B0-BA4C-61FA-A300-97C00CFE67EE}] = %USERPROFILE%\DATI APPLICAZIONI\SIUW\YMAL.EXE Descrizione file: Qngrhvsmj Gpcyfnbqcu Ygajipbtuh Società: Qngrhvsmj Iblakgasix Nome prodotto: Qngrhvsmj Gpcyfnbqcu Ygajipbtuh Nome file originale: Qngrhvsmj.exe Copyright: Copyright ? Qngrhvsmj Iblakgasix 2001-2008 Note aggiuntive: Rimosso da VirIT 6.8.98 e successivi. Data: 09/05/2011 Nome File: baadm.exe Dimensione: 158720 byte Esecuzione Automatica: {4A1D65FE-0820-1C2F-573F-B221A61C7FA6} MD5: 6b910c49bcbb5e4ac46f57aea749a8b5 Descrizione: Il Trojan.Win32.Zyx.AV si copia in %USERPROFILE%\DATI APPLICAZIONI\EXIM\BAADM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4A1D65FE-0820-1C2F-573F-B221A61C7FA6}] = %USERPROFILE%\DATI APPLICAZIONI\EXIM\BAADM.EXE Descrizione file: Yvndbhidb Jitdkmc Iyprcycwow Società: Yvndbhidb Frqxuusb Nome prodotto: Yvndbhidb Jitdkmc Iyprcycwow Nome file originale: Yvndbhidb.exe Copyright: Copyright ? Yvndbhidb Frqxuusb 1999-2009 Note aggiuntive: Rimosso da VirIT 6.8.98 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |