Scheda malware: Trojan.Win32.Zyx.DP
Nome: Trojan.Win32.Zyx.DP
Data: 25/08/2011Tipologia: Trojan Nome File: emisu.exe Dimensione: 111104 byte Esecuzione Automatica: {FF5557DE-3474-0B2C-3AD9-D961B640C073} MD5: 00d3d5b6396b8c5473f306743c853f94 Descrizione: Il Trojan.Win32.Zyx.DP si copia in %USERPROFILE%\DATI APPLICAZIONI\PYYVI\EMISU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{FF5557DE-3474-0B2C-3AD9-D961B640C073}] = %USERPROFILE%\DATI APPLICAZIONI\PYYVI\EMISU.EXE Note aggiuntive: Rimosso da VirIT 6.9.70 e successivi. Data: 25/08/2011 Nome File: owqii.exe Dimensione: 102400 byte Esecuzione Automatica: {01B273E0-717A-9203-E4BD-D85314AB6396} MD5: 26fa8ef7af096add42e0d43def9b0f76 Descrizione: Il Trojan.Win32.Zyx.DP si copia in %USERPROFILE%\DATI APPLICAZIONI\YGKY\OWQII.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{01B273E0-717A-9203-E4BD-D85314AB6396}] = %USERPROFILE%\DATI APPLICAZIONI\YGKY\OWQII.EXE Note aggiuntive: Rimosso da VirIT 6.9.70 e successivi. Data: 25/08/2011 Nome File: oulwsvm.exe Dimensione: 286720 byte Esecuzione Automatica: SfKg6wIPuS MD5: 27275a3d4838cf0cbb4fd5ef4819c43c Descrizione: Il Trojan.Win32.Zyx.DP si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDOWS\OULWSVM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SfKg6wIPuS] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\WINDOWS\OULWSVM.EXE Note aggiuntive: Rimosso da VirIT 6.9.70 e successivi. Data: 25/08/2011 Nome File: B6232F3AEB3.exe Dimensione: 156160 byte Esecuzione Automatica: 4Y3Y0C3AVF7W0HXWMSPVTL MD5: 050809e46623b48f01f5e8647bad6347 Descrizione: Il Trojan.Win32.Zyx.DP si copia in C:\RECYCLE.BIN\B6232F3AEB3.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [4Y3Y0C3AVF7W0HXWMSPVTL] = C:\RECYCLE.BIN\B6232F3AEB3.EXE /Q Descrizione file: Removes shortcuts and data files Società: Ritlabs S.R.L. Nome prodotto: DelMSI Nome file originale: delmsi.exe Copyright: Copyright (C) 1997-2006 RITLABS Note aggiuntive: Rimosso da VirIT 6.9.70 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |