Scheda malware: Trojan.Win32.Zyx.CZ
Nome: Trojan.Win32.Zyx.CZ
Data: 26/07/2011Tipologia: Trojan Nome File: svchost.exe Dimensione: 1183232 byte Esecuzione Automatica: wxpdrivers - wxpdrivers MD5: 5c2ca6a8e4b7dad63c45a88c689a23c4 Descrizione: Il Trojan.Win32.Zyx.CZ si copia in %SYSTEMROOT%\UPDATE.1\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wxpdrivers [ImagePath] = %SYSTEMROOT%\UPDATE.1\SVCHOST.EXE SRV [Description] = wxpdrivers Note aggiuntive: Rimosso da VirIT 6.9.53 e successivi. Data: 26/07/2011 Nome File: igga.exe Dimensione: 182784 byte Esecuzione Automatica: {D0785CCB-28DC-EC06-99C5-B2F21E175E72} MD5: 0a03e0b82b5d35bd0f0ee16734bbdbb1 Descrizione: Il Trojan.Win32.Zyx.CZ si copia in %USERPROFILE%\APPDATA\ROAMING\XYRA\IGGA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D0785CCB-28DC-EC06-99C5-B2F21E175E72}] = %USERPROFILE%\APPDATA\ROAMING\XYRA\IGGA.EXE Descrizione file: Raids Yawns Vulcan Società: Wharf Drink Cackle Nome prodotto: Jose Rails Nome file originale: Magic.exe Copyright: Copyright ? Fast Wang 2004-2008 Note aggiuntive: Rimosso da VirIT 6.9.54 e successivi. Data: 26/07/2011 Nome File: svchost.exe Dimensione: 348672 byte Esecuzione Automatica: srvbtcclient - srvbtcclient MD5: 6eecab7626baba17db082754b5e8c5ce Descrizione: Il Trojan.Win32.Zyx.CZ si copia in %SYSTEMROOT%\UPDATE.5.0\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\srvbtcclient [ImagePath] = %SYSTEMROOT%\UPDATE.5.0\SVCHOST.EXE SRV [Description] = srvbtcclient Note aggiuntive: Rimosso da VirIT 6.9.53 e successivi. Data: 26/07/2011 Nome File: wegy.exe Dimensione: 142728 byte Esecuzione Automatica: {853594EB-5520-4EAF-D90E-EF9BD5979A0B} MD5: 304a971f4127410a67dcc3ac5f42dcc8 Descrizione: Il Trojan.Win32.Zyx.CZ si copia in %USERPROFILE%\DATI APPLICAZIONI\UXYXAS\WEGY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{853594EB-5520-4EAF-D90E-EF9BD5979A0B}] = %USERPROFILE%\DATI APPLICAZIONI\UXYXAS\WEGY.EXE Descrizione file: Google Update Società: Kingston Nome prodotto: AVG Internet Security Copyright: Copyright ? 2010 AVG Technologies CZ, s.r.o. Note aggiuntive: Rimosso da VirIT 6.9.53 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |