Scheda malware: Trojan.Win32.Zyx.CY
Nome: Trojan.Win32.Zyx.CY
Data: 23/07/2011Tipologia: Trojan Nome File: tuzo.exe Dimensione: 143696 byte Esecuzione Automatica: {34512D10-4554-4EAB-2238-E0B705959527} MD5: 275413a9b2ba163ada1cc14787e01505 Descrizione: Il Trojan.Win32.Zyx.CY si copia in %USERPROFILE%\DATI APPLICAZIONI\EMESSY\TUZO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{34512D10-4554-4EAB-2238-E0B705959527}] = %USERPROFILE%\DATI APPLICAZIONI\EMESSY\TUZO.EXE Descrizione file: ArcaCheck Società: ArcaBit Nome prodotto: ArcaVir Copyright: (c) ArcaBit. All rights reserved. Note aggiuntive: Rimosso da VirIT 6.9.52 e successivi. Data: 23/07/2011 Nome File: wovau.exe Dimensione: 143696 byte Esecuzione Automatica: {600BCDB6-E0A7-4EA8-3DAE-74A1204A0131} MD5: 642f6b08ae17d8f8d6624f6368f85bec Descrizione: Il Trojan.Win32.Zyx.CY si copia in %USERPROFILE%\DATI APPLICAZIONI\IXGO\WOVAU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{600BCDB6-E0A7-4EA8-3DAE-74A1204A0131}] = %USERPROFILE%\DATI APPLICAZIONI\IXGO\WOVAU.EXE Descrizione file: ArcaCheck Società: ArcaBit Nome prodotto: ArcaVir Copyright: (c) ArcaBit. All rights reserved. Note aggiuntive: Rimosso da VirIT 6.9.52 e successivi. Data: 24/07/2011 Nome File: icaw.exe Dimensione: 177664 byte Esecuzione Automatica: {D0785CCB-28DC-EC06-99C5-B2F21E175E72} MD5: 6a1a66b9a049db30fdb6a485e2ab9eac Descrizione: Il Trojan.Win32.Zyx.CY si copia in %USERPROFILE%\APPDATA\ROAMING\AXHERY\ICAW.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D0785CCB-28DC-EC06-99C5-B2F21E175E72}] = %USERPROFILE%\APPDATA\ROAMING\AXHERY\ICAW.EXE Descrizione file: Ginger Gear Chosen Wires Società: Shine Jerky Garb Bebop Nome prodotto: Mower Foes Gentry Nome file originale: Super.exe Copyright: Copyright ? Now Tab 1996-2006 Note aggiuntive: Rimosso da VirIT 6.9.52 e successivi. Data: 24/07/2011 Nome File: qici.exe Dimensione: 115200 byte Esecuzione Automatica: {A368071F-4786-292A-3766-D8FC4B36B025} MD5: edfffbb3e33ec010d6e13ba93d32dc7c Descrizione: Il Trojan.Win32.Zyx.CY si copia in %USERPROFILE%\OBCEG\QICI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A368071F-4786-292A-3766-D8FC4B36B025}] = %USERPROFILE%\OBCEG\QICI.EXE Note aggiuntive: Rimosso da VirIT 6.9.52 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |