Scheda malware: Trojan.Win32.Zyx.DT
Nome: Trojan.Win32.Zyx.DT
Data: 30/08/2011Tipologia: Trojan Nome File: ikukuzz.exe Dimensione: 99840 byte Esecuzione Automatica: {A7E77319-D1E8-65A2-38B7-98B19B62D282} MD5: 36e5b2c3ef2bf6790c629c3500f5d6ca Descrizione: Il Trojan.Win32.Zyx.DT si copia in %USERPROFILE%\DATI APPLICAZIONI\EKEHYW\IKUKUZZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A7E77319-D1E8-65A2-38B7-98B19B62D282}] = %USERPROFILE%\DATI APPLICAZIONI\EKEHYW\IKUKUZZ.EXE Note aggiuntive: Rimosso da VirIT 6.9.74 e successivi. Data: 31/08/2011 Nome File: wiunipm.exe Dimensione: 141624 byte Esecuzione Automatica: {AD96D4DF-DA40-92CF-A572-FD7484FB88E4} MD5: 79323d33ef603899b5e48a08a0378b91 Descrizione: Il Trojan.Win32.Zyx.DT si copia in %USERPROFILE%\DATI APPLICAZIONI\QIYN\WIUNIPM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{AD96D4DF-DA40-92CF-A572-FD7484FB88E4}] = %USERPROFILE%\DATI APPLICAZIONI\QIYN\WIUNIPM.EXE Descrizione file: Driver lnstaller Società: Piranha Bytes Nome prodotto: Kaspersky Anti-Virus Copyright: ? 1997-2010 Kaspersky Lab ZAO. Note aggiuntive: Rimosso da VirIT 6.9.74 e successivi. Data: 31/08/2011 Nome File: fyura.exe Dimensione: 82432 byte Esecuzione Automatica: {9FECC4BE-16B9-0EF4-9630-81A6C748805C} MD5: fe82708972f8fc525bf9b52dce768adb Descrizione: Il Trojan.Win32.Zyx.DT si copia in %USERPROFILE%\DATI APPLICAZIONI\NEHEWY\FYURA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9FECC4BE-16B9-0EF4-9630-81A6C748805C}] = %USERPROFILE%\DATI APPLICAZIONI\NEHEWY\FYURA.EXE Note aggiuntive: Rimosso da VirIT 6.9.74 e successivi. Data: 31/08/2011 Nome File: ahowq.exe Dimensione: 82432 byte Esecuzione Automatica: {06EBC035-9956-0EF4-A3AC-2711C84026E4} MD5: e9be4894e4fbd2be5e8073e9172a35d4 Descrizione: Il Trojan.Win32.Zyx.DT si copia in %USERPROFILE%\APPDATA\ROAMING\AFLU\AHOWQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{06EBC035-9956-0EF4-A3AC-2711C84026E4}] = %USERPROFILE%\APPDATA\ROAMING\AFLU\AHOWQ.EXE Note aggiuntive: Rimosso da VirIT 6.9.74 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |