Scheda malware: Trojan.Win32.Zyx.BJ
Nome: Trojan.Win32.Zyx.BJ
Data: 26/05/2011Tipologia: Trojan Nome File: ezuxb.exe Dimensione: 127488 byte Esecuzione Automatica: {E040440A-4057-6C69-F514-5EE6E81BD276} MD5: 487c9895d3369cddad98bcc77bbf8b81 Descrizione: Il Trojan.Win32.Zyx.BJ si copia in %USERPROFILE%\DATI APPLICAZIONI\OJMOKY\EZUXB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E040440A-4057-6C69-F514-5EE6E81BD276}] = %USERPROFILE%\DATI APPLICAZIONI\OJMOKY\EZUXB.EXE Descrizione file: Mozilla Firefox, Portable Edition Società: PortableApps.com Nome prodotto: Mozilla Firefox, Portable Edition Nome file originale: FirefoxPortable_3.6.10_English.paf.exe Copyright: PortableApps.com Installer Copyright 2007-2010 PortableApps.com. Note aggiuntive: Rimosso da VirIT 6.9.12 e successivi. Data: 27/05/2011 Nome File: cuyv.exe Dimensione: 170496 byte Esecuzione Automatica: {1A7596E9-21B2-569E-DFDD-56881CF81C63} MD5: 2e9368982c08597ad299dcf860f44dcf Descrizione: Il Trojan.Win32.Zyx.BJ si copia in %USERPROFILE%\DATI APPLICAZIONI\YXXIA\CUYV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1A7596E9-21B2-569E-DFDD-56881CF81C63}] = %USERPROFILE%\DATI APPLICAZIONI\YXXIA\CUYV.EXE Descrizione file: Clhtkmuj Lammihvo Eaiaqpc Società: Clhtkmuj Jwjsjjf Nome prodotto: Clhtkmuj Nome file originale: Rwknvhsv.exe Copyright: Copyright ? Clhtkmuj Jwjsjjf 2004-2007 Note aggiuntive: Rimosso da VirIT 6.9.12 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |