Scheda malware: Trojan.Win32.Zyx.CN
Nome: Trojan.Win32.Zyx.CN
Data: 07/07/2011Tipologia: Trojan Nome File: gafo.exe Dimensione: 208384 byte Esecuzione Automatica: {F3952C2A-5A1B-0B2D-E2B2-133650340A24} MD5: a710af164d7c91e3ef51bffd5ffe823d Descrizione: Il Trojan.Win32.Zyx.CN si copia in %USERPROFILE%\DATI APPLICAZIONI\BIIXI\GAFO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F3952C2A-5A1B-0B2D-E2B2-133650340A24}] = %USERPROFILE%\DATI APPLICAZIONI\BIIXI\GAFO.EXE Descrizione file: Xvi Toot Quart Società: Scrip Lash Nome prodotto: Usa Nome file originale: Coors.exe Copyright: Copyright ? Igor Ajax 2000-2007 Note aggiuntive: Rimosso da VirIT 6.9.41 e successivi. Data: 07/07/2011 Nome File: waeqh.exe Dimensione: 153088 byte Esecuzione Automatica: {D4DB4A12-6828-B216-ED72-D8959F0C7A9A} MD5: 2f16bc026cdf849cd91ccd5fe741259f Descrizione: Il Trojan.Win32.Zyx.CN si copia in %USERPROFILE%\DATI APPLICAZIONI\ACWA\WAEQH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D4DB4A12-6828-B216-ED72-D8959F0C7A9A}] = %USERPROFILE%\DATI APPLICAZIONI\ACWA\WAEQH.EXE Descrizione file: Marvell Printer Status Monitor Società: Copyright (C) 2010-2011 Marvell Semiconductor Nome prodotto: Marvell Printer Status Monitor Nome file originale: HP1100SM Copyright: Copyright (C) 2010-2011 Marvell Semiconductor Note aggiuntive: Rimosso da VirIT 6.9.41 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |