Scheda malware: Trojan.Win32.Zyx.BY
Nome: Trojan.Win32.Zyx.BY
Data: 16/06/2011Tipologia: Trojan Nome File: suys.exe Dimensione: 121856 byte Esecuzione Automatica: {8F8E2ACD-DEAE-5BBF-529F-B987233A76C5} MD5: 7cfc35535d59e6bd976154782f21ffd2 Descrizione: Il Trojan.Win32.Zyx.BY si copia in %USERPROFILE%\APPDATA\ROAMING\SAYCIZ\SUYS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8F8E2ACD-DEAE-5BBF-529F-B987233A76C5}] = %USERPROFILE%\APPDATA\ROAMING\SAYCIZ\SUYS.EXE Descrizione file: Ijk Slung Prim Società: Treat Dud Nome prodotto: Entrap Nome file originale: Donor.exe Copyright: Copyright ? Have Ignite 1998-2008 Note aggiuntive: Rimosso da VirIT 6.9.26 e successivi. Data: 16/06/2011 Nome File: Recycle.Bin.exe Dimensione: 369664 byte Esecuzione Automatica: 4E3E0230AEBB4E96 MD5: 006cc594cfce94894ec9c6f5c195a252 Descrizione: Il Trojan.Win32.Zyx.BY si copia in C:\RECYCLE.BIN\RECYCLE.BIN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [4E3E0230AEBB4E96] = C:\RECYCLE.BIN\RECYCLE.BIN.EXE /Q Descrizione file: xqglmzt Società: ucu Nome prodotto: bdwzbl Nome file originale: xkvx.exe Note aggiuntive: Rimosso da VirIT 6.9.26 e successivi. Data: 17/06/2011 Nome File: wuro.exe Dimensione: 153631 byte Esecuzione Automatica: {5333FDF5-1C58-B87C-6657-3F0716BE4730} MD5: 1a02653a91ad429b3059c0c6eeb60592 Descrizione: Il Trojan.Win32.Zyx.BY si copia in %USERPROFILE%\DATI APPLICAZIONI\ASKOOM\WURO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5333FDF5-1C58-B87C-6657-3F0716BE4730}] = %USERPROFILE%\DATI APPLICAZIONI\ASKOOM\WURO.EXE Descrizione file: Trend Micro AntiVirus Plus AntiSpyware Società: Trend Micro Inc. Nome prodotto: Trend Micro Internet Security Nome file originale: 7zsfx.exe Copyright: Copyright (C) 1995-2009 Trend Micro Incorporated. All rights reserved. Note aggiuntive: Rimosso da VirIT 6.9.26 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |