Scheda malware: Trojan.Win32.Zyx.CS
Nome: Trojan.Win32.Zyx.CS
Data: 14/07/2011Tipologia: Trojan Nome File: Vhd.exe Dimensione: 159232 byte Esecuzione Automatica: 8DDYX0ZBPZ MD5: c79a7009bccf123757c7b3ebe6e7c42f Descrizione: Il Trojan.Win32.Zyx.CS si copia in %USERPROFILE%\IMPOST~1\TEMP\VHD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [8DDYX0ZBPZ] = %USERPROFILE%\IMPOST~1\TEMP\VHD.EXE Note aggiuntive: Rimosso da VirIT 6.9.46 e successivi. Data: 15/07/2011 Nome File: ankya.exe Dimensione: 134144 byte Esecuzione Automatica: {41029A70-F998-9206-40C1-0FE48AD4B421} MD5: 62762d1773840c234a744e07134d0cc2 Descrizione: Il Trojan.Win32.Zyx.CS si copia in %USERPROFILE%\DATI APPLICAZIONI\MITYV\ANKYA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{41029A70-F998-9206-40C1-0FE48AD4B421}] = %USERPROFILE%\DATI APPLICAZIONI\MITYV\ANKYA.EXE Descrizione file: Macromedia Flash Player 8.0 r23 Società: Macromedia, Inc. Nome prodotto: Shockwave Flash Nome file originale: SAFlashPlayer.exe Copyright: Copyright ? 1991-2010 Macromedia, Inc. Note aggiuntive: Rimosso da VirIT 6.9.46 e successivi. Data: 15/07/2011 Nome File: peve.exe Dimensione: 161280 byte Esecuzione Automatica: {5ADDA710-A412-EA76-EACD-CE881AE4869B} MD5: ee7bf11416fea6ae0cdbc4f33f16b6a7 Descrizione: Il Trojan.Win32.Zyx.CS si copia in %USERPROFILE%\APPDATA\ROAMING\YSCIM\PEVE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5ADDA710-A412-EA76-EACD-CE881AE4869B}] = %USERPROFILE%\APPDATA\ROAMING\YSCIM\PEVE.EXE Note aggiuntive: Rimosso da VirIT 6.9.46 e successivi. Data: 15/07/2011 Nome File: nyab.exe Dimensione: 140733 byte Esecuzione Automatica: {4FFD3D5E-1511-3DAF-03EE-76E3FEC26BB7} MD5: 94295745e584c392a0ac2e05f0b67f78 Descrizione: Il Trojan.Win32.Zyx.CS si copia in %USERPROFILE%\APPDATA\ROAMING\BASO\NYAB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4FFD3D5E-1511-3DAF-03EE-76E3FEC26BB7}] = %USERPROFILE%\APPDATA\ROAMING\BASO\NYAB.EXE Descrizione file: ArcaVir Aux Module Società: ArcaBit Nome prodotto: ArcaVir Copyright: (c) 2004-2010 ArcaBit. All rights reserved. Note aggiuntive: Rimosso da VirIT 6.9.46 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |