Scheda malware: Trojan.Win32.Zyx.CR
Nome: Trojan.Win32.Zyx.CR
Data: 14/07/2011Tipologia: Trojan Nome File: teisb.exe Dimensione: 153088 byte Esecuzione Automatica: {352CF7CC-C86F-B213-75D3-3BE10C5799EE} MD5: 8837928dc367105fd1b03b58d0b53519 Descrizione: Il Trojan.Win32.Zyx.CR si copia in %USERPROFILE%\DATI APPLICAZIONI\AXPUOS\TEISB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{352CF7CC-C86F-B213-75D3-3BE10C5799EE}] = %USERPROFILE%\DATI APPLICAZIONI\AXPUOS\TEISB.EXE Descrizione file: Marvell Printer Status Monitor Società: Copyright (C) 2010-2011 Marvell Semiconductor Nome prodotto: Marvell Printer Status Monitor Nome file originale: HP1100SM Copyright: Copyright (C) 2010-2011 Marvell Semiconductor Note aggiuntive: Rimosso da VirIT 6.9.45 e successivi. Data: 14/07/2011 Nome File: moky.exe Dimensione: 140735 byte Esecuzione Automatica: {B0325318-D3A5-3D91-32C0-15EFC77108B4} MD5: ef906dfd527dea4e7381806ea9905e5c Descrizione: Il Trojan.Win32.Zyx.CR si copia in %USERPROFILE%\DATI APPLICAZIONI\AZYGF\MOKY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B0325318-D3A5-3D91-32C0-15EFC77108B4}] = %USERPROFILE%\DATI APPLICAZIONI\AZYGF\MOKY.EXE Descrizione file: BDBckpPatch Application Società: BitDefender S.R.L. Copyright: ? 2007 BitDefender S.R.L. Note aggiuntive: Rimosso da VirIT 6.9.45 e successivi. Data: 14/07/2011 Nome File: lyozy.exe Dimensione: 174080 byte Esecuzione Automatica: {0D7948B9-5242-7A2D-EC5C-349379B0737E} MD5: 38943dbb7e2f1eb638fc1153958e578e Descrizione: Il Trojan.Win32.Zyx.CR si copia in %USERPROFILE%\DATI APPLICAZIONI\EZUSZ\LYOZY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0D7948B9-5242-7A2D-EC5C-349379B0737E}] = %USERPROFILE%\DATI APPLICAZIONI\EZUSZ\LYOZY.EXE Descrizione file: vncviewer Società: TightVNC Group Nome prodotto: TightVNC Win32 Viewer Nome file originale: vncviewer.exe Copyright: Copyright (C) 2000-2010 TightVNC Group Note aggiuntive: Rimosso da VirIT 6.9.45 e successivi. Data: 14/07/2011 Nome File: kufac.exe Dimensione: 185344 byte Esecuzione Automatica: {1395794D-6DF8-1C2F-B9BC-22C37F1BEF44} MD5: 60658c036dd1f24a9b6e1591938f1dc7 Descrizione: Il Trojan.Win32.Zyx.CR si copia in %USERPROFILE%\DATI APPLICAZIONI\LYIRU\KUFAC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1395794D-6DF8-1C2F-B9BC-22C37F1BEF44}] = %USERPROFILE%\DATI APPLICAZIONI\LYIRU\KUFAC.EXE Descrizione file: Wage Gusts Starr Società: Femur Bless Nome prodotto: Chop Nome file originale: Pores.exe Copyright: Copyright ? Monk Yeah 2000-2005 Note aggiuntive: Rimosso da VirIT 6.9.45 e successivi. Data: 14/07/2011 Nome File: ozyvg.exe Dimensione: 152064 byte Esecuzione Automatica: {47040C92-E753-B216-0049-4424618BE62B} MD5: c6e61eb9440d6f17cb7e709c22ebc33a Descrizione: Il Trojan.Win32.Zyx.CR si copia in %USERPROFILE%\DATI APPLICAZIONI\EDNA\OZYVG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{47040C92-E753-B216-0049-4424618BE62B}] = %USERPROFILE%\DATI APPLICAZIONI\EDNA\OZYVG.EXE Descrizione file: Marvell Printer Status Monitor Società: Copyright (C) 2010-2011 Marvell Semiconductor Nome prodotto: Marvell Printer Status Monitor Nome file originale: HP1100SM Copyright: Copyright (C) 2010-2011 Marvell Semiconductor Note aggiuntive: Rimosso da VirIT 6.9.45 e successivi. Data: 14/07/2011 Nome File: agxo.exe Dimensione: 185344 byte Esecuzione Automatica: {22A2E53A-9DBC-1C2A-9F0A-720F6773BF88} MD5: 784140190eb4ffb538815f58ec72f165 Descrizione: Il Trojan.Win32.Zyx.CR si copia in %USERPROFILE%\DATI APPLICAZIONI\NYBYIX\AGXO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{22A2E53A-9DBC-1C2A-9F0A-720F6773BF88}] = %USERPROFILE%\DATI APPLICAZIONI\NYBYIX\AGXO.EXE Descrizione file: Wage Gusts Starr Società: Femur Bless Nome prodotto: Chop Nome file originale: Pores.exe Copyright: Copyright ? Monk Yeah 2000-2005 Note aggiuntive: Rimosso da VirIT 6.9.45 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |