Scheda malware: Trojan.Win32.Zyx.CJ
Nome: Trojan.Win32.Zyx.CJ
Data: 02/07/2011Tipologia: Trojan Nome File: xeunn.exe Dimensione: 120320 byte Esecuzione Automatica: {CA8D3836-F87D-8553-3A04-AB6CF7D34BB1} MD5: 47d2a0476f0cf0d3d6f33a5d84ffc95b Descrizione: Il Trojan.Win32.Zyx.CJ si copia in %USERPROFILE%\DATI APPLICAZIONI\RIOL\XEUNN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{CA8D3836-F87D-8553-3A04-AB6CF7D34BB1}] = %USERPROFILE%\DATI APPLICAZIONI\RIOL\XEUNN.EXE Descrizione file: Borland C++ Multi-thread RTL (WIN/VCL MT) Società: Borland Corporation Nome prodotto: Borland C++ Builder 6.0 Copyright: Copyright Borland Corporation 1994,2002 Note aggiuntive: Rimosso da VirIT 6.9.37 e successivi. Data: 04/07/2011 Nome File: nuse.exe Dimensione: 131072 byte Esecuzione Automatica: {F34B4239-AAC5-9203-4606-B48292B60F47} MD5: 8d67a89d05b3fc5ad161da0f7ca01fbc Descrizione: Il Trojan.Win32.Zyx.CJ si copia in %USERPROFILE%\DATI APPLICAZIONI\OZPOI\NUSE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F34B4239-AAC5-9203-4606-B48292B60F47}] = %USERPROFILE%\DATI APPLICAZIONI\OZPOI\NUSE.EXE Descrizione file: Macromedia Flash Player 6.0 r21 Società: Macromedia, Inc. Nome prodotto: Shockwave Flash Nome file originale: SAFlashPlayer.exe Copyright: Copyright ? 1996-2002 Macromedia, Inc. Note aggiuntive: Rimosso da VirIT 6.9.37 e successivi. Data: 04/07/2011 Nome File: apic.exe Dimensione: 164864 byte Esecuzione Automatica: {4B103ABE-ECF3-1C2C-9F5B-88A541A04522} MD5: 89df8de56dcb980af7c5c0fb5bb9a4e5 Descrizione: Il Trojan.Win32.Zyx.CJ si copia in %USERPROFILE%\DATI APPLICAZIONI\QUYNA\APIC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4B103ABE-ECF3-1C2C-9F5B-88A541A04522}] = %USERPROFILE%\DATI APPLICAZIONI\QUYNA\APIC.EXE Descrizione file: Macromedia Flash Player 6.0 r21 Società: Macromedia, Inc. Nome prodotto: Shockwave Flash Nome file originale: SAFlashPlayer.exe Copyright: Copyright ? 1996-2002 Macromedia, Inc. Note aggiuntive: Rimosso da VirIT 6.9.37 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |