Scheda malware: Trojan.Win32.Zyx.DQ
Nome: Trojan.Win32.Zyx.DQ
Data: 25/08/2011Tipologia: Trojan Nome File: yttiy.exe Dimensione: 157696 byte Esecuzione Automatica: {07E7003F-3D3E-F1A0-83EE-859DB9D9A00B} MD5: 002cd1d71e08a336fd67939aec1046e0 Descrizione: Il Trojan.Win32.Zyx.DQ si copia in %USERPROFILE%\APPDATA\ROAMING\MYXAS\YTTIY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{07E7003F-3D3E-F1A0-83EE-859DB9D9A00B}] = %USERPROFILE%\APPDATA\ROAMING\MYXAS\YTTIY.EXE Note aggiuntive: Rimosso da VirIT 6.9.71 e successivi. Data: 26/08/2011 Nome File: buegu.exe Dimensione: 169984 byte Esecuzione Automatica: {83C5AC97-4CB7-164B-B362-B40369614AAD} MD5: 6dc1aaa501f4e5a19a770e8bca11a4dc Descrizione: Il Trojan.Win32.Zyx.DQ si copia in %USERPROFILE%\DATI APPLICAZIONI\OCUH\BUEGU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{83C5AC97-4CB7-164B-B362-B40369614AAD}] = %USERPROFILE%\DATI APPLICAZIONI\OCUH\BUEGU.EXE Descrizione file: vncviewer Società: TightVNC Group Nome prodotto: TightVNC Win32 Viewer Nome file originale: vncviewer.exe Copyright: Copyright (C) 2000-2010 TightVNC Group Note aggiuntive: Rimosso da VirIT 6.9.71 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |