TG Soft Security Software Specialist - Vir.IT eXplorer: AntiVirus-AntiSpyware-AntiMalware-AntiRansomware
Identifica virus/malwareIdentifica virus polimorfici grazie a DEEP SCANMacro Virus AnalyzerTecnologia INTRUSION DETECTIONTools rimozione virus/malwareInstallazione su Active DirectoryProtezione Real-Time 16/32/64 bitVir.IT Scan MailVir.IT Console Client/ServerVir.IT WebFilter ProtectionAggiornamenti automatici Live-UpdateVir.IT Personal FirewallAssistenza tecnica in lingua italianaCentro Ricerche Anti Malware


Attiva la tua Licenza Invia file sospetto Newsletter

fb rss linkedin twitter

ECSM European Cyber Security Month

Vir.IT eXplorer PRO dal 2016 Certificato ICSA Labs

Vir.IT eXplorer PRO dal 2016 Certificato VB100

AMTSO

OpsWat

AppEsteem



EICAR Membro SERIT - Security Research in ITaly

Windows Startup Applications Malware

Windows Startup Applications Malware

In questa pagina è possibile consultare le schede informative, catalogate per nome e tipo, di tutti i virus/malware di nuova generazione, scoperti e analizzati dal C.R.A.M. (Centro Ricerche AntiMalware della TG Soft).

Scheda malware: Trojan.Win32.Zyx.ED

Nome: Trojan.Win32.Zyx.ED
Tipologia: Trojan
Data: 13/09/2011
Nome File: quav.exe
Dimensione: 215040 byte
Esecuzione Automatica: {AB6010BD-2BB1-AD77-D2DE-0588CBD6269A}
MD5: 0fb6e1435159720d12810d5d243ec6f5
Descrizione:
Il Trojan.Win32.Zyx.ED si copia in %USERPROFILE%\DATI APPLICAZIONI\ULJI\QUAV.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[{AB6010BD-2BB1-AD77-D2DE-0588CBD6269A}] = %USERPROFILE%\DATI APPLICAZIONI\ULJI\QUAV.EXE

Descrizione file: BT Mouse Phone
Società:
Nome prodotto: BT Mouse Phone
Nome file originale: MousePhone.dll
Copyright: Copyright ? 2006
Note aggiuntive: Rimosso da VirIT 6.9.84 e successivi.

Data: 14/09/2011
Nome File: giqu.exe
Dimensione: 218112 byte
Esecuzione Automatica: {D03153F2-8018-42C6-25B5-D8BA0E945C8F}
MD5: 3d788b95fffb8dc8b5a5689c12c18deb
Descrizione:
Il Trojan.Win32.Zyx.ED si copia in %USERPROFILE%\DATI APPLICAZIONI\IHEV\GIQU.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[{D03153F2-8018-42C6-25B5-D8BA0E945C8F}] = %USERPROFILE%\DATI APPLICAZIONI\IHEV\GIQU.EXE

Descrizione file: Bald Census Duane
Società: From Yoke Attic
Nome prodotto: Crone Dahlia Jazz Moves
Nome file originale: Scab.exe
Copyright: Copyleft ? Hex Drape 2004-2011
Note aggiuntive: Rimosso da VirIT 6.9.84 e successivi.

Data: 14/09/2011
Nome File: enly.exe
Dimensione: 178176 byte
Esecuzione Automatica: {F1B72B61-D315-AD7C-B66E-9FB59CD8BCA8}
MD5: 3aeac255491cb9ccecabf271c2445045
Descrizione:
Il Trojan.Win32.Zyx.ED si copia in %USERPROFILE%\APPDATA\ROAMING\UQSI\ENLY.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[{F1B72B61-D315-AD7C-B66E-9FB59CD8BCA8}] = %USERPROFILE%\APPDATA\ROAMING\UQSI\ENLY.EXE

Descrizione file: Windows NT ClipBook Viewer
Società: TWX Corp.
Nome prodotto: PR2S
Nome file originale: PR2S.EXE
Copyright: TWX Corporation. All rights reserved
Note aggiuntive: Rimosso da VirIT 6.9.84 e successivi.

Data: 14/09/2011
Nome File: exono.exe
Dimensione: 192604 byte
Esecuzione Automatica: {4750C1A0-0411-9D20-9336-863C2C56A43A}
MD5: fcc8b67e1f884e3d9a6e4685085f4258
Descrizione:
Il Trojan.Win32.Zyx.ED si copia in %USERPROFILE%\DATI APPLICAZIONI\UXLAKE\EXONO.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[{4750C1A0-0411-9D20-9336-863C2C56A43A}] = %USERPROFILE%\DATI APPLICAZIONI\UXLAKE\EXONO.EXE

Descrizione file: udaqem Sufase Oxelyso Womomo
Società: Jyrifyxa Yzuk Enizunim
Nome prodotto: udaqem Sufase Oxelyso Womomo
Nome file originale: ylyjeunip.exe
Copyright: Jyrifyxa Yzuk Enizunim 2001 - 2007 Copyright (c)
Note aggiuntive: Rimosso da VirIT 6.9.84 e successivi.

Data: 14/09/2011
Nome File: B6232F3AE59.exe
Dimensione: 280576 byte
Esecuzione Automatica: 4Y3Y0C3A1F7W0E6EMSMA
MD5: 8dc04d40c363bf6c441e60168282393c
Descrizione:
Il Trojan.Win32.Zyx.ED si copia in C:\RECYCLE.BIN\B6232F3AE59.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[4Y3Y0C3A1F7W0E6EMSMA] = C:\RECYCLE.BIN\B6232F3AE59.EXE /Q

Descrizione file: Fads Cpr People
Società: Tell Rust Chub Cat
Nome prodotto: Moose Greed
Nome file originale: Foam.exe
Copyright: Copyleft ? Avon Growl 1997-2006
Note aggiuntive: Rimosso da VirIT 6.9.84 e successivi.

Data: 14/09/2011
Nome File: tybi.exe
Dimensione: 177664 byte
Esecuzione Automatica: {AAB19734-F06C-AD7D-2A22-58E513C67BF7}
MD5: c3cd6800171eeaafbe0d5795cd0ad2a8
Descrizione:
Il Trojan.Win32.Zyx.ED si copia in %USERPROFILE%\DATI APPLICAZIONI\LAIL\TYBI.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[{AAB19734-F06C-AD7D-2A22-58E513C67BF7}] = %USERPROFILE%\DATI APPLICAZIONI\LAIL\TYBI.EXE

Descrizione file: Windows NT ClipBook Viewer
Società: TWX Corp.
Nome prodotto: PR2S
Nome file originale: PR2S.EXE
Copyright: TWX Corporation. All rights reserved
Note aggiuntive: Rimosso da VirIT 6.9.84 e successivi.
Scarica Vir.IT eXplorer Lite: l'AntiVirus gratuito e liberamente utilizzabile

back Indietro Nuova Ricerca Nuova ricerca

Copyright© 2004-2024 Windows Startup Applications Malware. Tutti i diritti riservati TG Soft.




Legal & Eula | Privacy | Disinstallazione

TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283