Scheda malware: Trojan.Win32.Zyx.CV
Nome: Trojan.Win32.Zyx.CV
Data: 19/07/2011Tipologia: Trojan Nome File: uggui.exe Dimensione: 140664 byte Esecuzione Automatica: {544E0F9C-69FF-3D96-7E63-8527BF8D987C} MD5: 504244508b981fc49918ac1e4196014e Descrizione: Il Trojan.Win32.Zyx.CV si copia in %USERPROFILE%\DATI APPLICAZIONI\PIVI\UGGUI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{544E0F9C-69FF-3D96-7E63-8527BF8D987C}] = %USERPROFILE%\DATI APPLICAZIONI\PIVI\UGGUI.EXE Descrizione file: G DATA AntiVirusKit Delnstall Helper Società: G DATA Software AG Nome prodotto: G DATA InternetSecurity Copyright: ? G DATA Software AG. All rights reserved. Note aggiuntive: Rimosso da VirIT 6.9.49 e successivi. Data: 19/07/2011 Nome File: ibuleno.exe Dimensione: 183808 byte Esecuzione Automatica: {37D98541-CFD8-C049-4540-0C3ABADAC1BD} MD5: 2a84eecfcf00c3580c6746bbded7b9da Descrizione: Il Trojan.Win32.Zyx.CV si copia in %USERPROFILE%\DATI APPLICAZIONI\UTCAPE\IBULENO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{37D98541-CFD8-C049-4540-0C3ABADAC1BD}] = %USERPROFILE%\DATI APPLICAZIONI\UTCAPE\IBULENO.EXE Descrizione file: Bean Troy Tutu Società: Blair Prig Nome prodotto: Been Nome file originale: Edsel.exe Copyright: Copyright ? Shy Unto 2000-2005 Note aggiuntive: Rimosso da VirIT 6.9.49 e successivi. Data: 19/07/2011 Nome File: offod.exe Dimensione: 174080 byte Esecuzione Automatica: {7ACF6912-0FE0-5694-4FC6-0BE5A183410E} MD5: f547531bde7210fe3c064482e9b0a459 Descrizione: Il Trojan.Win32.Zyx.CV si copia in %USERPROFILE%\DATI APPLICAZIONI\YWEHFU\OFFOD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7ACF6912-0FE0-5694-4FC6-0BE5A183410E}] = %USERPROFILE%\DATI APPLICAZIONI\YWEHFU\OFFOD.EXE Descrizione file: vncviewer Società: TightVNC Group Nome prodotto: TightVNC Win32 Viewer Nome file originale: vncviewer.exe Copyright: Copyright (C) 2000-2010 TightVNC Group Note aggiuntive: Rimosso da VirIT 6.9.49 e successivi. Data: 20/07/2011 Nome File: cyohy.exe Dimensione: 133247 byte Esecuzione Automatica: {34512D10-4554-4EAB-2238-E0B705959527} MD5: 01976441e7f44a513c2197cd0e269bf0 Descrizione: Il Trojan.Win32.Zyx.CV si copia in %USERPROFILE%\DATI APPLICAZIONI\YGYTN\CYOHY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{34512D10-4554-4EAB-2238-E0B705959527}] = %USERPROFILE%\DATI APPLICAZIONI\YGYTN\CYOHY.EXE Descrizione file: AVG Tray Monitor Società: AVG Technologies CZ, s.r.o. Nome prodotto: AVG Internet Security Copyright: Copyright ? 2010 AVG Technologies CZ, s.r.o. Note aggiuntive: Rimosso da VirIT 6.9.49 e successivi. Data: 20/07/2011 Nome File: alze.exe Dimensione: 162304 byte Esecuzione Automatica: {9E82C635-01C8-2914-FBDD-E6A493908E72} MD5: 682b11a56503bcf27cba614ac8b1ffe4 Descrizione: Il Trojan.Win32.Zyx.CV si copia in %USERPROFILE%\VORO\ALZE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9E82C635-01C8-2914-FBDD-E6A493908E72}] = %USERPROFILE%\VORO\ALZE.EXE Note aggiuntive: Rimosso da VirIT 6.9.49 e successivi. Data: 20/07/2011 Nome File: yxxui.exe Dimensione: 183296 byte Esecuzione Automatica: {ABC3CE87-63B8-EC39-A485-B2272FEE5EA7} MD5: c433a96878cd416073e6d6e678693b56 Descrizione: Il Trojan.Win32.Zyx.CV si copia in %USERPROFILE%\APPDATA\ROAMING\QIEL\YXXUI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{ABC3CE87-63B8-EC39-A485-B2272FEE5EA7}] = %USERPROFILE%\APPDATA\ROAMING\QIEL\YXXUI.EXE Descrizione file: Odds Fluff Cats Società: Trunk Cairo Nome prodotto: Verb Nome file originale: Ascend.exe Copyright: Copyright ? Gnash Yip 2000-2010 Note aggiuntive: Rimosso da VirIT 6.9.49 e successivi. Data: 20/07/2011 Nome File: B6232F3A55F.exe Dimensione: 294400 byte Esecuzione Automatica: 4Y3Y0C3AYF7XWE6DHHLDC MD5: e961b83c46e9e030a13c30ac800e8739 Descrizione: Il Trojan.Win32.Zyx.CV si copia in C:\RECYCLE.BIN\B6232F3A55F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [4Y3Y0C3AYF7XWE6DHHLDC] = C:\RECYCLE.BIN\B6232F3A55F.EXE Descrizione file: Salisbury Prof Società: Indus Nome prodotto: Hewitt Tuscaloosa Nome file originale: ljn.exe Copyright: Osiris McNeil Note aggiuntive: Rimosso da VirIT 6.9.49 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |