Scheda malware: Trojan.Win32.Zyx.DN
Nome: Trojan.Win32.Zyx.DN
Data: 22/08/2011Tipologia: Trojan Nome File: yryn.exe Dimensione: 111104 byte Esecuzione Automatica: {60F88CEB-2688-4979-885A-4F93D018FBF6} MD5: 5cf75b246519b7d9fd651fb568a2e395 Descrizione: Il Trojan.Win32.Zyx.DN si copia in %USERPROFILE%\DATI APPLICAZIONI\UTVOP\YRYN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{60F88CEB-2688-4979-885A-4F93D018FBF6}] = %USERPROFILE%\DATI APPLICAZIONI\UTVOP\YRYN.EXE Note aggiuntive: Rimosso da VirIT 6.9.68 e successivi. Data: 22/08/2011 Nome File: B6232F3A3A0.exe Dimensione: 241152 byte Esecuzione Automatica: 4Y3Y0C3A8F7XXZWEKYRP MD5: 3f6b9e7c7e40bd96df7a983169e7175c Descrizione: Il Trojan.Win32.Zyx.DN si copia in C:\RECYCLE.BIN\B6232F3A3A0.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [4Y3Y0C3A8F7XXZWEKYRP] = C:\RECYCLE.BIN\B6232F3A3A0.EXE /Q Descrizione file: Cigar Società: Jfk Ester Anita Gwen Nome prodotto: Gym Nome file originale: Gnaw.exe Copyright: Copyright ? Ages Fly 1996-2006 Note aggiuntive: Rimosso da VirIT 6.9.68 e successivi. Data: 22/08/2011 Nome File: mioka.exe Dimensione: 190464 byte Esecuzione Automatica: {A22B2AD6-E153-164C-897A-A26E711E5CC0} MD5: 4fc3001d602dd4b91a0786651243f684 Descrizione: Il Trojan.Win32.Zyx.DN si copia in %USERPROFILE%\DATI APPLICAZIONI\AGUKGE\MIOKA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A22B2AD6-E153-164C-897A-A26E711E5CC0}] = %USERPROFILE%\DATI APPLICAZIONI\AGUKGE\MIOKA.EXE Descrizione file: Romp Knock Hid Società: Grail Mummy Sail Nome prodotto: Becky Shear Nome file originale: Kinky.exe Copyright: Copyright ? Belts Pinup 2004-2009 Note aggiuntive: Rimosso da VirIT 6.9.68 e successivi. Data: 23/08/2011 Nome File: ~f1d055.tmp._ Dimensione: 46592 byte Esecuzione Automatica: shell MD5: 27212b0ac415e6ef080d68d7023d47a2 Descrizione: Il Trojan.Win32.Zyx.DN si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\SYITM.EXE,EXPLORER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [shell] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\SYITM.EXE,EXPLORER.EXE Note aggiuntive: Rimosso da VirIT 6.9.68 e successivi. Data: 23/08/2011 Nome File: ynli.exe Dimensione: 149504 byte Esecuzione Automatica: {CEB8322B-0EDC-9200-5D9A-C21793FB79DD} MD5: 27e1d9aae83c46c563096bbf730ee0b5 Descrizione: Il Trojan.Win32.Zyx.DN si copia in %USERPROFILE%\APPDATA\ROAMING\WEYKKO\YNLI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{CEB8322B-0EDC-9200-5D9A-C21793FB79DD}] = %USERPROFILE%\APPDATA\ROAMING\WEYKKO\YNLI.EXE Descrizione file: Mild Società: Cecil Byline Price Image Nome prodotto: Slurs Nome file originale: Vessel.exe Copyright: Copyright ? Binge Event 1995-2009 Note aggiuntive: Rimosso da VirIT 6.9.68 e successivi. Data: 23/08/2011 Nome File: yryn.exe Dimensione: 141824 byte Esecuzione Automatica: {60F88CEB-2688-4979-885A-4F93D018FBF6} MD5: f9219035a0b6ebbfd35f7f383db25edd Descrizione: Il Trojan.Win32.Zyx.DN si copia in %USERPROFILE%\DATI APPLICAZIONI\UTVOP\YRYN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{60F88CEB-2688-4979-885A-4F93D018FBF6}] = %USERPROFILE%\DATI APPLICAZIONI\UTVOP\YRYN.EXE Note aggiuntive: Rimosso da VirIT 6.9.68 e successivi. Data: 23/08/2011 Nome File: zyoxy.exe Dimensione: 83456 byte Esecuzione Automatica: {787A7353-0E26-7E9C-7054-144A7FA81A15} MD5: 1b9dde5d43b9e8581507f31a2837ccce Descrizione: Il Trojan.Win32.Zyx.DN si copia in %USERPROFILE%\DATI APPLICAZIONI\GOEVYF\ZYOXY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{787A7353-0E26-7E9C-7054-144A7FA81A15}] = %USERPROFILE%\DATI APPLICAZIONI\GOEVYF\ZYOXY.EXE Note aggiuntive: Rimosso da VirIT 6.9.68 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |