Scheda malware: Trojan.Win32.Zyx.CU
Nome: Trojan.Win32.Zyx.CU
Data: 18/07/2011Tipologia: Trojan Nome File: lsq.exe Dimensione: 62976 byte Esecuzione Automatica: Fgfk MD5: af06aceab13c3bd329b1682dfd603288 Descrizione: Il Trojan.Win32.Zyx.CU si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-8763\LSQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Fgfk] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-8763\LSQ.EXE Note aggiuntive: Rimosso da VirIT 6.9.48 e successivi. Data: 18/07/2011 Nome File: alze.exe Dimensione: 162304 byte Esecuzione Automatica: {9E82C635-01C8-2914-FBDD-E6A493908E72} MD5: 919c03cbddca963e4899dc346485c64b Descrizione: Il Trojan.Win32.Zyx.CU si copia in %USERPROFILE%\VORO\ALZE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9E82C635-01C8-2914-FBDD-E6A493908E72}] = %USERPROFILE%\VORO\ALZE.EXE Note aggiuntive: Rimosso da VirIT 6.9.48 e successivi. Data: 19/07/2011 Nome File: udiho.exe Dimensione: 182784 byte Esecuzione Automatica: {2BFC724A-1A4D-8931-1118-5E6DE8304652} MD5: ca4a24eeea24b9e8fac001690717c746 Descrizione: Il Trojan.Win32.Zyx.CU si copia in %USERPROFILE%\DATI APPLICAZIONI\YRVA\UDIHO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2BFC724A-1A4D-8931-1118-5E6DE8304652}] = %USERPROFILE%\DATI APPLICAZIONI\YRVA\UDIHO.EXE Descrizione file: Garish Puns North Società: Joke Jeff Nome prodotto: Mix Nome file originale: Hue.exe Copyright: Copyright ? Henry France 1995-2008 Note aggiuntive: Rimosso da VirIT 6.9.48 e successivi. Data: 19/07/2011 Nome File: B6232F3A623.exe Dimensione: 489984 byte Esecuzione Automatica: 4Y3Y0C3AVF7XWI5WGSBVBY MD5: 90db9652f8a8b1925d16cd950ef9d0f2 Descrizione: Il Trojan.Win32.Zyx.CU si copia in C:\RECYCLE.BIN\B6232F3A623.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [4Y3Y0C3AVF7XWI5WGSBVBY] = C:\RECYCLE.BIN\B6232F3A623.EXE /Q Descrizione file: Scold Doing Lulu Società: Punks Binge Nome prodotto: Emily Nome file originale: Few.exe Copyright: Copyright ? Cigar Convex 2000-2009 Note aggiuntive: Rimosso da VirIT 6.9.48 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |