Scheda malware: Trojan.Win32.Zyx.BG
Nome: Trojan.Win32.Zyx.BG
Data: 23/05/2011Tipologia: Trojan Nome File: rypoo.exe Dimensione: 140616 byte Esecuzione Automatica: {F8C48488-C15A-3D90-A993-DE375F7BC36C} MD5: 989afd22098a3149c52eb5b32f148f84 Descrizione: Il Trojan.Win32.Zyx.BG si copia in %USERPROFILE%\DATI APPLICAZIONI\AGGAN\RYPOO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F8C48488-C15A-3D90-A993-DE375F7BC36C}] = %USERPROFILE%\DATI APPLICAZIONI\AGGAN\RYPOO.EXE Descrizione file: Panda AntiSpam Trainer Società: Panda Security, S.L. Nome prodotto: Panda Retail Copyright: ? Panda 2008 Note aggiuntive: Rimosso da VirIT 6.9.9 e successivi. Data: 23/05/2011 Nome File: pyme.exe Dimensione: 128260 byte Esecuzione Automatica: {211AA63B-485F-7A2D-B478-02EA19764508} MD5: bc7b793f7810404ef146458896f52654 Descrizione: Il Trojan.Win32.Zyx.BG si copia in %USERPROFILE%\APPDATA\ROAMING\FAYWX\PYME.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{211AA63B-485F-7A2D-B478-02EA19764508}] = %USERPROFILE%\APPDATA\ROAMING\FAYWX\PYME.EXE Descrizione file: Mozilla Firefox, Portable Edition Società: PortableApps.com Nome prodotto: Mozilla Firefox, Portable Edition Nome file originale: FirefoxPortable_3.6.10_English.paf.exe Copyright: PortableApps.com Installer Copyright 2007-2010 PortableApps.com. Note aggiuntive: Rimosso da VirIT 6.9.9 e successivi. Data: 23/05/2011 Nome File: agki.exe Dimensione: 171008 byte Esecuzione Automatica: {6417739E-E628-B87A-E718-8BF69DCEF3C1} MD5: 15e81a43f9769f7b0e4d395364a44323 Descrizione: Il Trojan.Win32.Zyx.BG si copia in %USERPROFILE%\DATI APPLICAZIONI\ROOWOL\AGKI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6417739E-E628-B87A-E718-8BF69DCEF3C1}] = %USERPROFILE%\DATI APPLICAZIONI\ROOWOL\AGKI.EXE Descrizione file: Vxjiytafm Tehwn Tegoewun Società: Vxjiytafm Fubproiexl Nome prodotto: Notepad++ Nome file originale: Vxjiytafm.exe Copyright: Copyright ? Vxjiytafm Fubproiexl 2001-2008 Note aggiuntive: Rimosso da VirIT 6.9.9 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |