Scheda malware: Trojan.Win32.Agent.CYY
Nome: Trojan.Win32.Agent.CYY
Data: 06/11/2009 11:18:38Tipologia: Trojan Stato: X Nome File: %systemroot%\EXPLORER.EXE:USERINI.EXE - USERINI.EXE Dimensione: 23040 byte Esecuzione Automatica: userini Descrizione: Il Trojan.Win32.Agent.CYY crea un ADS (Alternate Data Stream) con nome "USERINI.EXE" agganciato al file %systemroot%\EXPLORER.EXE:USERINI.EXE e copia se stesso anche in %systemroot%\system32\USERINI.EXE Modifica le segunte chiavi di registro: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\run [userini] = %systemroot%\EXPLORER.EXE:USERINI.EXE HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\run [userini] = %systemroot%\EXPLORER.EXE:USERINI.EXE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [userini] = %systemroot%\EXPLORER.EXE:USERINI.EXE HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [userini] = %systemroot%\EXPLORER.EXE:USERINI.EXE Varianti: 06/11/2009 dimensione: 21.504 byte Note aggiuntive: Rimosso da VirIT 6.5.20 e successivi. Data: 14/05/2011 Nome File: EXPLORER.EXE:USERINI.EXE Dimensione: 25600 byte Esecuzione Automatica: userini MD5: 7cd5e32d302c8b40095f3ca4c0ea301a Descrizione: Il Trojan.Win32.Agent.CYY si copia in %SYSTEMROOT%\EXPLORER.EXE:USERINI.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [userini] = %SYSTEMROOT%\EXPLORER.EXE:USERINI.EXE Note aggiuntive: Rimosso da VirIT 6.9.3 e successivi. Data: 16/05/2011 Nome File: stream.ads Dimensione: 25600 byte Esecuzione Automatica: userini MD5: 338a631a9ad1ecec388e9a3d2827dd13 Descrizione: Il Trojan.Win32.Agent.CYY si copia in %SYSTEMROOT%\EXPLORER.EXE:USERINI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [userini] = %SYSTEMROOT%\EXPLORER.EXE:USERINI.EXE Note aggiuntive: Rimosso da VirIT 6.9.3 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |