Scheda malware: Trojan.Win32.Zyx.DR
Nome: Trojan.Win32.Zyx.DR
Data: 27/08/2011Tipologia: Trojan Nome File: root.exe Dimensione: 612352 byte Esecuzione Automatica: {23KLN5J0-4OPM-11WE-AAX5-24EF1F387232} MD5: 89d21ec036ac1239209e102bb60055f2 Descrizione: Il Trojan.Win32.Zyx.DR si copia in C:\RECYCLER\K-1-3542-4232123213-7676767-8888886\ROOT.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components [{23KLN5J0-4OPM-11WE-AAX5-24EF1F387232}] = C:\RECYCLER\K-1-3542-4232123213-7676767-8888886\ROOT.EXE Note aggiuntive: Rimosso da VirIT 6.9.72 e successivi. Data: 28/08/2011 Nome File: osiwx.exe Dimensione: 163328 byte Esecuzione Automatica: {4A065FF3-52DD-292A-17D8-224170584A98} MD5: 00fe6127ae88f517a4f3fc579c1f6333 Descrizione: Il Trojan.Win32.Zyx.DR si copia in %USERPROFILE%\RUZU\OSIWX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4A065FF3-52DD-292A-17D8-224170584A98}] = %USERPROFILE%\RUZU\OSIWX.EXE Note aggiuntive: Rimosso da VirIT 6.9.72 e successivi. Data: 28/08/2011 Nome File: adbu.exe Dimensione: 99328 byte Esecuzione Automatica: {9C432D95-8747-1C2E-5395-E74B92592ACC} MD5: 0f483cf8fa697a057b11af96f81730aa Descrizione: Il Trojan.Win32.Zyx.DR si copia in %USERPROFILE%\DATI APPLICAZIONI\VIAKQY\ADBU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9C432D95-8747-1C2E-5395-E74B92592ACC}] = %USERPROFILE%\DATI APPLICAZIONI\VIAKQY\ADBU.EXE Note aggiuntive: Rimosso da VirIT 6.9.72 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |