Scheda malware: Trojan.Win32.Zyx,ER
Nome: Trojan.Win32.Zyx,ER
Data: 08/10/2011Tipologia: Trojan Nome File: yxewr.exe Dimensione: 133632 byte Esecuzione Automatica: {EA953644-FEB7-61FB-C69D-36026E0AC623} MD5: b2d4dfccfed2caac16b9fbc4a74a864a Descrizione: Il Trojan.Win32.Zyx,ER si copia in %USERPROFILE%\APPDATA\ROAMING\WYYGAW\YXEWR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{EA953644-FEB7-61FB-C69D-36026E0AC623}] = %USERPROFILE%\APPDATA\ROAMING\WYYGAW\YXEWR.EXE Note aggiuntive: Rimosso da VirIT 7.0.1 e successivi. Data: 08/10/2011 Nome File: goux.exe Dimensione: 151040 byte Esecuzione Automatica: {4A382B1D-6CCE-C006-E646-A2F7B9C0D800} MD5: 3ee16c08e7517d8a21576d77d72638b8 Descrizione: Il Trojan.Win32.Zyx,ER si copia in %USERPROFILE%\APPDATA\ROAMING\URAKY\GOUX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4A382B1D-6CCE-C006-E646-A2F7B9C0D800}] = %USERPROFILE%\APPDATA\ROAMING\URAKY\GOUX.EXE Note aggiuntive: Rimosso da VirIT 7.0.1 e successivi. Data: 08/10/2011 Nome File: uhoz.exe Dimensione: 175616 byte Esecuzione Automatica: {F18A2A82-E2D3-42FB-E073-EC16F7526823} MD5: b034ea84831a415b7e0e34016b4b16a3 Descrizione: Il Trojan.Win32.Zyx,ER si copia in %USERPROFILE%\DATI APPLICAZIONI\WAQUZ\UHOZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F18A2A82-E2D3-42FB-E073-EC16F7526823}] = %USERPROFILE%\DATI APPLICAZIONI\WAQUZ\UHOZ.EXE Note aggiuntive: Rimosso da VirIT 7.0.1 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |