Scheda malware: Trojan.Win32.Zyx.BZ
Nome: Trojan.Win32.Zyx.BZ
Data: 17/06/2011Tipologia: Trojan Nome File: wovoy.exe Dimensione: 147408 byte Esecuzione Automatica: {013AD480-B74D-3D90-3E8E-0099C2921DC2} MD5: bb351be0807a3c2655f0a7926e966112 Descrizione: Il Trojan.Win32.Zyx.BZ si copia in %USERPROFILE%\DATI APPLICAZIONI\AWZU\WOVOY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{013AD480-B74D-3D90-3E8E-0099C2921DC2}] = %USERPROFILE%\DATI APPLICAZIONI\AWZU\WOVOY.EXE Descrizione file: AVG Watchdog Service Società: AVG Technologies CZ, s.r.o. Nome prodotto: AVG Internet Security Copyright: Copyright ? 2010 AVG Technologies CZ, s.r.o. Note aggiuntive: Rimosso da VirIT 6.9.27 e successivi. Data: 19/06/2011 Nome File: lurio.exe Dimensione: 163328 byte Esecuzione Automatica: {D6038ABB-A444-1C2F-D92D-69D8395CA45F} MD5: c140bdbdd9341a1c545202f20fe46046 Descrizione: Il Trojan.Win32.Zyx.BZ si copia in %USERPROFILE%\DATI APPLICAZIONI\MAMOV\LURIO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D6038ABB-A444-1C2F-D92D-69D8395CA45F}] = %USERPROFILE%\DATI APPLICAZIONI\MAMOV\LURIO.EXE Descrizione file: Registry Magic Registry Editor Società: Avanquest Publishing USA, Inc. Nome prodotto: Fix-It Utilities Nome file originale: regmagic.exe Copyright: Copyright ? 1997-2006 Avanquest Publishing USA, Inc. Note aggiuntive: Rimosso da VirIT 6.9.27 e successivi. Data: 19/06/2011 Nome File: uzre.exe Dimensione: 132096 byte Esecuzione Automatica: {4B15EE0E-9770-2044-B6F1-4A48AF4BACBA} MD5: 4757889c2dc3e7d806e509985e498824 Descrizione: Il Trojan.Win32.Zyx.BZ si copia in %USERPROFILE%\DATI APPLICAZIONI\LAMU\UZRE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4B15EE0E-9770-2044-B6F1-4A48AF4BACBA}] = %USERPROFILE%\DATI APPLICAZIONI\LAMU\UZRE.EXE Descrizione file: Taped Copy Zeta Società: Taped Beats Nome prodotto: Taped Nome file originale: Heavy.exe Copyright: Copyright ? Plays Small 2004-2011 Note aggiuntive: Rimosso da VirIT 6.9.27 e successivi. Data: 20/06/2011 Nome File: uqdik.exe Dimensione: 122880 byte Esecuzione Automatica: {9AF0277C-3AAF-5BBC-219F-37C9688EF88B} MD5: e033753cb57a4e3bfbeb2f52f68c9a5e Descrizione: Il Trojan.Win32.Zyx.BZ si copia in %USERPROFILE%\APPDATA\ROAMING\ASNAEV\UQDIK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9AF0277C-3AAF-5BBC-219F-37C9688EF88B}] = %USERPROFILE%\APPDATA\ROAMING\ASNAEV\UQDIK.EXE Note aggiuntive: Rimosso da VirIT 6.9.27 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |