Scheda malware: Trojan.Win32.Zyx.DH
Nome: Trojan.Win32.Zyx.DH
Data: 10/08/2011Tipologia: Trojan Nome File: obul.exe Dimensione: 165376 byte Esecuzione Automatica: {05264AB5-FF0C-9200-161C-70BCD52BCB79} MD5: d89540db7601fedafee4c0b502c1540b Descrizione: Il Trojan.Win32.Zyx.DH si copia in %USERPROFILE%\DATI APPLICAZIONI\EMES\OBUL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{05264AB5-FF0C-9200-161C-70BCD52BCB79}] = %USERPROFILE%\DATI APPLICAZIONI\EMES\OBUL.EXE Descrizione file: Pan Babel Società: Convex Frilly Nome prodotto: Lulu Nome file originale: Stems.exe Copyright: Copyright ? Tees Asap 1995-2008 Note aggiuntive: Rimosso da VirIT 6.9.61 e successivi. Data: 10/08/2011 Nome File: datamngr.dll Dimensione: 1237392 byte Esecuzione Automatica: AppInit_DLLs MD5: 782d2772c58cb2f39e7e18ecc7f7d543 Descrizione: Il Trojan.Win32.Zyx.DH si copia in C:\PROGRA~1\WIA6EB~1\DATAMNGR\DATAMNGR.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] = C:\PROGRA~1\WIA6EB~1\DATAMNGR\DATAMNGR.DLL C:\PROGRA~1\WIA6EB~1\DATAMNGR\IEBHO.DLL Descrizione file: Data Manager Società: Bandoo Media, inc Nome prodotto: Data Manager Nome file originale: DataMngrUI.exe Copyright: Copyright (c) 2005 - 2011 Note aggiuntive: Rimosso da VirIT 6.9.61 e successivi. Data: 10/08/2011 Nome File: eceg.exe Dimensione: 162816 byte Esecuzione Automatica: {3F3C9A7F-E10B-923D-F057-47EF1385FC2A} MD5: 25f09e3a3e6490a3ac48a917bcec5f53 Descrizione: Il Trojan.Win32.Zyx.DH si copia in %USERPROFILE%\DATI APPLICAZIONI\EXEP\ECEG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3F3C9A7F-E10B-923D-F057-47EF1385FC2A}] = %USERPROFILE%\DATI APPLICAZIONI\EXEP\ECEG.EXE Descrizione file: Suits Skims Lace Società: Cogent Caste Nome prodotto: Arose Dime Nome file originale: Detox.exe Copyright: Copyright ? Glint Apes 1995-2008 Note aggiuntive: Rimosso da VirIT 6.9.61 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |