Scheda malware: Trojan.Win32.Zyx.EP
Nome: Trojan.Win32.Zyx.EP
Data: 29/09/2011Tipologia: Trojan Nome File: muosagi.exe Dimensione: 178688 byte Esecuzione Automatica: {CC25AB80-0B33-169D-B110-BB2992AFEF06} MD5: a5be94da2b4500cb8034a58f2dde85f6 Descrizione: Il Trojan.Win32.Zyx.EP si copia in %USERPROFILE%\DATI APPLICAZIONI\WYTE\MUOSAGI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{CC25AB80-0B33-169D-B110-BB2992AFEF06}] = %USERPROFILE%\DATI APPLICAZIONI\WYTE\MUOSAGI.EXE Note aggiuntive: Rimosso da VirIT 6.9.96 e successivi. Data: 30/09/2011 Nome File: zuvuu.exe Dimensione: 161280 byte Esecuzione Automatica: {BC4EFD3A-B67F-61FA-6BD6-1DCFDBA5EDE1} MD5: 7691458f0bc6310a2ffafb5954d72f05 Descrizione: Il Trojan.Win32.Zyx.EP si copia in %USERPROFILE%\DATI APPLICAZIONI\YLYLE\ZUVUU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BC4EFD3A-B67F-61FA-6BD6-1DCFDBA5EDE1}] = %USERPROFILE%\DATI APPLICAZIONI\YLYLE\ZUVUU.EXE Note aggiuntive: Rimosso da VirIT 6.9.96 e successivi. Data: 30/09/2011 Nome File: oniqe.exe Dimensione: 191488 byte Esecuzione Automatica: {1EFBEEDA-0B81-AD7D-5074-F4717EDAD763} MD5: 750e3fcbbc91fef57746d95e10518bb5 Descrizione: Il Trojan.Win32.Zyx.EP si copia in %USERPROFILE%\DATI APPLICAZIONI\OLBA\ONIQE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1EFBEEDA-0B81-AD7D-5074-F4717EDAD763}] = %USERPROFILE%\DATI APPLICAZIONI\OLBA\ONIQE.EXE Descrizione file: Sentry Spelling-Checker Engine Società: Wintertree Software Inc. Nome prodotto: Sentry Spelling-Checker Engine Nome file originale: SSCE51XX.DLL Copyright: Copyright ? 1998 Wintertree Software Inc. Note aggiuntive: Rimosso da VirIT 6.9.96 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |