Scheda malware: Trojan.Win32.Zyx.EV
Nome: Trojan.Win32.Zyx.EV
Data: 10/10/2011Tipologia: Trojan Nome File: ipafb.exe Dimensione: 146944 byte Esecuzione Automatica: {8AEF19AF-0D65-9206-5008-EBB19F005074} MD5: 2ce88c709ddb97ee63b372737a37833e Descrizione: Il Trojan.Win32.Zyx.EV si copia in %USERPROFILE%\DATI APPLICAZIONI\XYAPV\IPAFB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8AEF19AF-0D65-9206-5008-EBB19F005074}] = %USERPROFILE%\DATI APPLICAZIONI\XYAPV\IPAFB.EXE Note aggiuntive: Rimosso da VirIT 7.0.5 e successivi. Data: 10/10/2011 Nome File: woyw.exe Dimensione: 151552 byte Esecuzione Automatica: {08AEC131-5EAF-9201-8EC0-7D107C03C6D5} MD5: ff80275018ba49cd0862cf1c5a756908 Descrizione: Il Trojan.Win32.Zyx.EV si copia in %USERPROFILE%\DATI APPLICAZIONI\VIAK\WOYW.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{08AEC131-5EAF-9201-8EC0-7D107C03C6D5}] = %USERPROFILE%\DATI APPLICAZIONI\VIAK\WOYW.EXE Note aggiuntive: Rimosso da VirIT 7.0.5 e successivi. Data: 10/10/2011 Nome File: __c0090529.dat Dimensione: 24576 byte Esecuzione Automatica: __c0090529 MD5: 8b5569e5dd09f817094ba6dc564283aa Descrizione: Il Trojan.Win32.Zyx.EV si copia in %SYSTEMROOT%\SYSTEM32\__C0090529.DAT Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\WinLogon\Notify [__c0090529] = %SYSTEMROOT%\SYSTEM32\__C0090529.DAT Note aggiuntive: Rimosso da VirIT 7.0.5 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |