Scheda malware: Trojan.Win32.Zyx.ED
Nome: Trojan.Win32.Zyx.ED
Data: 13/09/2011Tipologia: Trojan Nome File: quav.exe Dimensione: 215040 byte Esecuzione Automatica: {AB6010BD-2BB1-AD77-D2DE-0588CBD6269A} MD5: 0fb6e1435159720d12810d5d243ec6f5 Descrizione: Il Trojan.Win32.Zyx.ED si copia in %USERPROFILE%\DATI APPLICAZIONI\ULJI\QUAV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{AB6010BD-2BB1-AD77-D2DE-0588CBD6269A}] = %USERPROFILE%\DATI APPLICAZIONI\ULJI\QUAV.EXE Descrizione file: BT Mouse Phone Società: Nome prodotto: BT Mouse Phone Nome file originale: MousePhone.dll Copyright: Copyright ? 2006 Note aggiuntive: Rimosso da VirIT 6.9.84 e successivi. Data: 14/09/2011 Nome File: giqu.exe Dimensione: 218112 byte Esecuzione Automatica: {D03153F2-8018-42C6-25B5-D8BA0E945C8F} MD5: 3d788b95fffb8dc8b5a5689c12c18deb Descrizione: Il Trojan.Win32.Zyx.ED si copia in %USERPROFILE%\DATI APPLICAZIONI\IHEV\GIQU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D03153F2-8018-42C6-25B5-D8BA0E945C8F}] = %USERPROFILE%\DATI APPLICAZIONI\IHEV\GIQU.EXE Descrizione file: Bald Census Duane Società: From Yoke Attic Nome prodotto: Crone Dahlia Jazz Moves Nome file originale: Scab.exe Copyright: Copyleft ? Hex Drape 2004-2011 Note aggiuntive: Rimosso da VirIT 6.9.84 e successivi. Data: 14/09/2011 Nome File: enly.exe Dimensione: 178176 byte Esecuzione Automatica: {F1B72B61-D315-AD7C-B66E-9FB59CD8BCA8} MD5: 3aeac255491cb9ccecabf271c2445045 Descrizione: Il Trojan.Win32.Zyx.ED si copia in %USERPROFILE%\APPDATA\ROAMING\UQSI\ENLY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F1B72B61-D315-AD7C-B66E-9FB59CD8BCA8}] = %USERPROFILE%\APPDATA\ROAMING\UQSI\ENLY.EXE Descrizione file: Windows NT ClipBook Viewer Società: TWX Corp. Nome prodotto: PR2S Nome file originale: PR2S.EXE Copyright: TWX Corporation. All rights reserved Note aggiuntive: Rimosso da VirIT 6.9.84 e successivi. Data: 14/09/2011 Nome File: exono.exe Dimensione: 192604 byte Esecuzione Automatica: {4750C1A0-0411-9D20-9336-863C2C56A43A} MD5: fcc8b67e1f884e3d9a6e4685085f4258 Descrizione: Il Trojan.Win32.Zyx.ED si copia in %USERPROFILE%\DATI APPLICAZIONI\UXLAKE\EXONO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4750C1A0-0411-9D20-9336-863C2C56A43A}] = %USERPROFILE%\DATI APPLICAZIONI\UXLAKE\EXONO.EXE Descrizione file: udaqem Sufase Oxelyso Womomo Società: Jyrifyxa Yzuk Enizunim Nome prodotto: udaqem Sufase Oxelyso Womomo Nome file originale: ylyjeunip.exe Copyright: Jyrifyxa Yzuk Enizunim 2001 - 2007 Copyright (c) Note aggiuntive: Rimosso da VirIT 6.9.84 e successivi. Data: 14/09/2011 Nome File: B6232F3AE59.exe Dimensione: 280576 byte Esecuzione Automatica: 4Y3Y0C3A1F7W0E6EMSMA MD5: 8dc04d40c363bf6c441e60168282393c Descrizione: Il Trojan.Win32.Zyx.ED si copia in C:\RECYCLE.BIN\B6232F3AE59.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [4Y3Y0C3A1F7W0E6EMSMA] = C:\RECYCLE.BIN\B6232F3AE59.EXE /Q Descrizione file: Fads Cpr People Società: Tell Rust Chub Cat Nome prodotto: Moose Greed Nome file originale: Foam.exe Copyright: Copyleft ? Avon Growl 1997-2006 Note aggiuntive: Rimosso da VirIT 6.9.84 e successivi. Data: 14/09/2011 Nome File: tybi.exe Dimensione: 177664 byte Esecuzione Automatica: {AAB19734-F06C-AD7D-2A22-58E513C67BF7} MD5: c3cd6800171eeaafbe0d5795cd0ad2a8 Descrizione: Il Trojan.Win32.Zyx.ED si copia in %USERPROFILE%\DATI APPLICAZIONI\LAIL\TYBI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{AAB19734-F06C-AD7D-2A22-58E513C67BF7}] = %USERPROFILE%\DATI APPLICAZIONI\LAIL\TYBI.EXE Descrizione file: Windows NT ClipBook Viewer Società: TWX Corp. Nome prodotto: PR2S Nome file originale: PR2S.EXE Copyright: TWX Corporation. All rights reserved Note aggiuntive: Rimosso da VirIT 6.9.84 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |