Scheda malware: Trojan.Win32.Zyx.BC
Nome: Trojan.Win32.Zyx.BC
Data: 18/05/2011Tipologia: Trojan Nome File: equg.exe Dimensione: 130048 byte Esecuzione Automatica: {67DACF24-38F9-9203-5940-2089A9349B43} MD5: cd398134cdf6fda9b1c6075ea2142e69 Descrizione: Il Trojan.Win32.Zyx.BC si copia in %USERPROFILE%\APPDATA\ROAMING\XAVAA\EQUG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{67DACF24-38F9-9203-5940-2089A9349B43}] = %USERPROFILE%\APPDATA\ROAMING\XAVAA\EQUG.EXE Descrizione file: O&O Defrag Container (Win32) Società: O&O Software GmbH Nome prodotto: O&O Defrag Nome file originale: oodcnt.exe Copyright: Copyright 1997-2007 O&O Software GmbH Note aggiuntive: Rimosso da VirIT 6.9.5 e successivi. Data: 18/05/2011 Nome File: olits.exe Dimensione: 130048 byte Esecuzione Automatica: {BF49F456-69F8-923D-7A24-6BE3A7C2D029} MD5: af10feb697e235fcd3b56c9a956fdfd1 Descrizione: Il Trojan.Win32.Zyx.BC si copia in %USERPROFILE%\APPDATA\ROAMING\OQKAO\OLITS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BF49F456-69F8-923D-7A24-6BE3A7C2D029}] = %USERPROFILE%\APPDATA\ROAMING\OQKAO\OLITS.EXE Descrizione file: O&O Defrag Container (Win32) Società: O&O Software GmbH Nome prodotto: O&O Defrag Nome file originale: oodcnt.exe Copyright: Copyright 1997-2007 O&O Software GmbH Note aggiuntive: Rimosso da VirIT 6.9.5 e successivi. Data: 18/05/2011 Nome File: akuro.exe Dimensione: 142848 byte Esecuzione Automatica: {669D21DF-837E-BA42-B92B-D810D8FE6F04} MD5: 2b6ffb85487571750833b6d43d9f8d2a Descrizione: Il Trojan.Win32.Zyx.BC si copia in %USERPROFILE%\DATI APPLICAZIONI\WYAB\AKURO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{669D21DF-837E-BA42-B92B-D810D8FE6F04}] = %USERPROFILE%\DATI APPLICAZIONI\WYAB\AKURO.EXE Note aggiuntive: Rimosso da VirIT 6.9.5 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |