Scheda malware: Trojan.Win32.Zyx.CH
Nome: Trojan.Win32.Zyx.CH
Data: 29/06/2011Tipologia: Trojan Nome File: wuhii.exe Dimensione: 185856 byte Esecuzione Automatica: {B034F139-3D56-6C56-9046-AC43A93820D3} MD5: f3bef6794e7fb6f174a120bcd48eef64 Descrizione: Il Trojan.Win32.Zyx.CH si copia in %USERPROFILE%\DATI APPLICAZIONI\TYHIYD\WUHII.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B034F139-3D56-6C56-9046-AC43A93820D3}] = %USERPROFILE%\DATI APPLICAZIONI\TYHIYD\WUHII.EXE Descrizione file: Legacy Database Driver Società: Mozilla Foundation Nome prodotto: Network Security Services Nome file originale: nssdbm3.dll Note aggiuntive: Rimosso da VirIT 6.9.35 e successivi. Data: 29/06/2011 Nome File: ecuc.exe Dimensione: 135222 byte Esecuzione Automatica: {89DE8D6E-7EC8-61C5-60C5-0207E180F229} MD5: 41d6377236dad9c8bae0b0a354064ccf Descrizione: Il Trojan.Win32.Zyx.CH si copia in %USERPROFILE%\DATI APPLICAZIONI\LYUCAZ\ECUC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{89DE8D6E-7EC8-61C5-60C5-0207E180F229}] = %USERPROFILE%\DATI APPLICAZIONI\LYUCAZ\ECUC.EXE Descrizione file: Ywu Ycep Società: Yvaj Nome prodotto: Ywu Ycep Nome file originale: Abag.exe Copyright: Copyright ? Yvaj 2001, 20011 Note aggiuntive: Rimosso da VirIT 6.9.35 e successivi. Data: 30/06/2011 Nome File: miawp.exe Dimensione: 114176 byte Esecuzione Automatica: {E5903586-7D3B-8550-16D5-C964D3F229B6} MD5: 87e9dffdd540759ec515dd0102252f9f Descrizione: Il Trojan.Win32.Zyx.CH si copia in %USERPROFILE%\APPDATA\ROAMING\OPEGU\MIAWP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E5903586-7D3B-8550-16D5-C964D3F229B6}] = %USERPROFILE%\APPDATA\ROAMING\OPEGU\MIAWP.EXE Descrizione file: Borland C++ Multi-thread RTL (WIN/VCL MT) Società: Borland Corporation Nome prodotto: Borland C++ Builder 6.0 Copyright: Copyright Borland Corporation 1994,2002 Note aggiuntive: Rimosso da VirIT 6.9.35 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |