Scheda malware: Trojan.Win32.Zyx.EG
Nome: Trojan.Win32.Zyx.EG
Data: 17/09/2011Tipologia: Trojan Nome File: ylal.exe Dimensione: 85504 byte Esecuzione Automatica: {092F3354-EBF0-C007-CDC7-DF838C7DA574} MD5: 6cbed32f218a70896dc3a38572abd8f0 Descrizione: Il Trojan.Win32.Zyx.EG si copia in %USERPROFILE%\APPDATA\ROAMING\SELUU\YLAL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{092F3354-EBF0-C007-CDC7-DF838C7DA574}] = %USERPROFILE%\APPDATA\ROAMING\SELUU\YLAL.EXE Note aggiuntive: Rimosso da VirIT 6.9.87 e successivi. Data: 18/09/2011 Nome File: giqu.exe Dimensione: 200192 byte Esecuzione Automatica: {D03153F2-8018-42C6-25B5-D8BA0E945C8F} MD5: 032889c978dca0ae580be5903702ee20 Descrizione: Il Trojan.Win32.Zyx.EG si copia in %USERPROFILE%\DATI APPLICAZIONI\IHEV\GIQU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D03153F2-8018-42C6-25B5-D8BA0E945C8F}] = %USERPROFILE%\DATI APPLICAZIONI\IHEV\GIQU.EXE Descrizione file: Alum Bids Riggs Repel Società: Employ Rakes Viola Flue Nome prodotto: Lusty Decor Sip Porn Nome file originale: Lose.exe Copyright: Copyleft ? Ether Iraq 1999-2006 Note aggiuntive: Rimosso da VirIT 6.9.87 e successivi. Data: 18/09/2011 Nome File: qios.exe Dimensione: 210944 byte Esecuzione Automatica: {1869B56B-DC12-0B2A-CA7B-418E60735893} MD5: 3c171de23868d9256aa70553c7711f7a Descrizione: Il Trojan.Win32.Zyx.EG si copia in %USERPROFILE%\APPDATA\ROAMING\ICBA\QIOS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1869B56B-DC12-0B2A-CA7B-418E60735893}] = %USERPROFILE%\APPDATA\ROAMING\ICBA\QIOS.EXE Descrizione file: Ruin Froze Waken Hinge Società: Shari Suey Irk Nome prodotto: Milky Nome file originale: Briny.exe Copyright: Copyleft ? Tao Moe 1996-2009 Note aggiuntive: Rimosso da VirIT 6.9.87 e successivi. Data: 19/09/2011 Nome File: usxuwiv.exe Dimensione: 94720 byte Esecuzione Automatica: {F6C8DDEC-60C0-D17F-D8F3-B780A769C626} MD5: 71701616afe3427aae07c7f7e0ddbf48 Descrizione: Il Trojan.Win32.Zyx.EG si copia in %USERPROFILE%\DATI APPLICAZIONI\OBYGL\USXUWIV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F6C8DDEC-60C0-D17F-D8F3-B780A769C626}] = %USERPROFILE%\DATI APPLICAZIONI\OBYGL\USXUWIV.EXE Note aggiuntive: Rimosso da VirIT 6.9.87 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |