Scheda malware: Trojan.Win32.Zyx.GD
Nome: Trojan.Win32.Zyx.GD
Data: 26/11/2011Tipologia: Trojan Nome File: B6232F3AC33.exe Dimensione: 151552 byte Esecuzione Automatica: 4Y3Y0C3AVF7W1W5EEAAG MD5: eef4eaf3845da8cb14b7bd4c475b639d Descrizione: Il Trojan.Win32.Zyx.GD si copia in C:\RECYCLE.BIN\B6232F3AC33.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [4Y3Y0C3AVF7W1W5EEAAG] = C:\RECYCLE.BIN\B6232F3AC33.EXE /Q Note aggiuntive: Rimosso da VirIT 7.0.39 e successivi. Data: 26/11/2011 Nome File: B6232F3A1D7.exe Dimensione: 183184 byte Esecuzione Automatica: 4Y3Y0C3AZF7XXHYWMAFFXA MD5: ac488bec719b5c5260a40cbac61526a5 Descrizione: Il Trojan.Win32.Zyx.GD si copia in C:\RECYCLE.BIN\B6232F3A1D7.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [4Y3Y0C3AZF7XXHYWMAFFXA] = C:\RECYCLE.BIN\B6232F3A1D7.EXE /Q Descrizione file: BASH Custom Action Società: Piranha Bytes Nome prodotto: BHCA Copyright: Copyright (C) 2004, 2005, 2006, 2007, 2008, 2009, 2010 Symantec Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.0.39 e successivi. Data: 27/11/2011 Nome File: csrss.exe Dimensione: 25600 byte Esecuzione Automatica: Netscape MD5: b5b6bbf4b8e77adae36814fe6037da1b Descrizione: Il Trojan.Win32.Zyx.GD si copia in %USERPROFILE%\DATI APPLICAZIONI\CSRSS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [Netscape] = %USERPROFILE%\DATI APPLICAZIONI\CSRSS.EXE Note aggiuntive: Rimosso da VirIT 7.0.39 e successivi. Data: 28/11/2011 Nome File: B6232F3A7E1.exe Dimensione: 1047040 byte Esecuzione Automatica: 4Y3Y0C3A9F7XWZYECWDT MD5: a7dfc1d6e657cafd5c6501b7a5f7abe8 Descrizione: Il Trojan.Win32.Zyx.GD si copia in C:\RECYCLE.BIN\B6232F3A7E1.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [4Y3Y0C3A9F7XWZYECWDT] = C:\RECYCLE.BIN\B6232F3A7E1.EXE /Q Descrizione file: Hurt Slater Simon Pokes Società: Foundstone Inc. Nome prodotto: Pears Mouth Ely Veers Nickel Nome file originale: Soy.exe Copyright: Vat ? Pimple Pact 2003-2011 Note aggiuntive: Rimosso da VirIT 7.0.39 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |