Scheda malware: Trojan.Win32.Zyx.FI
Nome: Trojan.Win32.Zyx.FI
Data: 27/10/2011Tipologia: Trojan Nome File: g80dbz.exe Dimensione: 50000 byte Esecuzione Automatica: HNUHOQdRoLh MD5: 34c09855ae928f3d0c6dc27e99bfa04d Descrizione: Il Trojan.Win32.Zyx.FI si copia in %USERPROFILE%\IMPOST~1\TEMP\G80DBZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [HNUHOQdRoLh] = %USERPROFILE%\IMPOST~1\TEMP\G80DBZ.EXE Descrizione file: Microsoft Windows Società: Microsoft Windows Nome prodotto: Microsoft Windows Nome file originale: Microsoft Windows Copyright: Microsoft Windows Note aggiuntive: Rimosso da VirIT 7.0.18 e successivi. Data: 27/10/2011 Nome File: mcenspc.dll Dimensione: 54784 byte Esecuzione Automatica: SecurityProviders MD5: 0b35a38a3593bd1824559d4f472bd027 Descrizione: Il Trojan.Win32.Zyx.FI si copia in MCENSPC.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders [SecurityProviders] = MSAPSSPC.DLL, SCHANNEL.DLL, DIGEST.DLL, MSNSSPC.DLL, MCENSPC.DLL Note aggiuntive: Rimosso da VirIT 7.0.18 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |