Scheda malware: Trojan.Win32.Zyx.DG
Nome: Trojan.Win32.Zyx.DG
Data: 08/08/2011Tipologia: Trojan Nome File: B6232F3AF3F.exe Dimensione: 155648 byte Esecuzione Automatica: 4Y3Y0C3AYF7W0I5DDDPVW MD5: ffe3fc3a28043c4e2068f86431933651 Descrizione: Il Trojan.Win32.Zyx.DG si copia in C:\RECYCLE.BIN\B6232F3AF3F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [4Y3Y0C3AYF7W0I5DDDPVW] = C:\RECYCLE.BIN\B6232F3AF3F.EXE /Q Descrizione file: Hex Workshop v6.5 Installer Società: BreakPoint Software Nome prodotto: Hex Workshop v6.5 Nome file originale: hw_v6.5.0.5050.exe Copyright: Copyright (C) BreakPoint Software Note aggiuntive: Rimosso da VirIT 6.9.60 e successivi. Data: 08/08/2011 Nome File: ceuko.exe Dimensione: 162304 byte Esecuzione Automatica: {B5B5E3BB-1993-2917-82A5-B5CED54EDD17} MD5: 28f651e3688807f146d5c57c21b9e42a Descrizione: Il Trojan.Win32.Zyx.DG si copia in %USERPROFILE%\LODYU\CEUKO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B5B5E3BB-1993-2917-82A5-B5CED54EDD17}] = %USERPROFILE%\LODYU\CEUKO.EXE Note aggiuntive: Rimosso da VirIT 6.9.60 e successivi. Data: 08/08/2011 Nome File: 0.6792547280636458.exe Dimensione: 153088 byte Esecuzione Automatica: {CD8478BA-7198-2915-9316-0537EFB16DEE} MD5: 63fe48b79478c2091fde4613e8091eaa Descrizione: Il Trojan.Win32.Zyx.DG si copia in %USERPROFILE%\GOIB\IRMU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{CD8478BA-7198-2915-9316-0537EFB16DEE}] = %USERPROFILE%\GOIB\IRMU.EXE Note aggiuntive: Rimosso da VirIT 6.9.60 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |