Scheda malware: Trojan.Win32.Zyx.BF
Nome: Trojan.Win32.Zyx.BF
Data: 21/05/2011Tipologia: Trojan Nome File: Recycle.Bin.exe Dimensione: 180736 byte Esecuzione Automatica: 4E3E0230AEBB4E96 MD5: 1909ff7a2c4397db8b4ca6a0a36a4232 Descrizione: Il Trojan.Win32.Zyx.BF si copia in C:\RECYCLE.BIN\RECYCLE.BIN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [4E3E0230AEBB4E96] = C:\RECYCLE.BIN\RECYCLE.BIN.EXE Descrizione file: Bluetooth Class Installer Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: bthci.dll Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 6.9.8 e successivi. Data: 23/05/2011 Nome File: silab.exe Dimensione: 172032 byte Esecuzione Automatica: {C477F256-03A6-1C2F-2B2B-B7F6E31D7A7E} MD5: 573e1e7b4bf7cbb5378f4315848ea2ba Descrizione: Il Trojan.Win32.Zyx.BF si copia in %USERPROFILE%\APPDATA\ROAMING\VITO\SILAB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C477F256-03A6-1C2F-2B2B-B7F6E31D7A7E}] = %USERPROFILE%\APPDATA\ROAMING\VITO\SILAB.EXE Descrizione file: Ktcseqh Gmsbv Krsowkad Società: Ktcseqh Iksyos Nome prodotto: Notepad++ Nome file originale: Ktcseqh.exe Copyright: Copyright ? Ktcseqh Iksyos 1995-2011 Note aggiuntive: Rimosso da VirIT 6.9.8 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |