Scheda malware: Trojan.Win32.Zyx.GV
Nome: Trojan.Win32.Zyx.GV
Data: 26/12/2011Tipologia: Trojan Nome File: Taquito.exe Dimensione: 16952464 byte Esecuzione Automatica: {28ABC5C0-4FCB-33CF-AAX5-35GX1C642122} MD5: 6dbe738bf961b0eb51ccb25f7bc490fc Descrizione: Il Trojan.Win32.Zyx.GV si copia in C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\TAQUITO.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components [{28ABC5C0-4FCB-33CF-AAX5-35GX1C642122}] = C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\TAQUITO.EXE Nome prodotto: Project1 Nome file originale: Project1.exe Note aggiuntive: Rimosso da VirIT 7.0.58 e successivi. Data: 26/12/2011 Nome File: dllhsts.exe Dimensione: 102400 byte Esecuzione Automatica: {EBC15072-6DF4-11DE-A08B-806E6F6E6963} MD5: fe3aaeedb01eca704d723ee61576e1ee Descrizione: Il Trojan.Win32.Zyx.GV si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\DLLHSTS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{EBC15072-6DF4-11DE-A08B-806E6F6E6963}] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\DLLHSTS.EXE Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: MPL 1.1/GPL 2.0/LGPL 2.1 Note aggiuntive: Rimosso da VirIT 7.0.58 e successivi. Data: 27/12/2011 Nome File: csrss.exe Dimensione: 40448 byte Esecuzione Automatica: DivXNetworks MD5: 0eacbf8b9f2d4d8715377ac7fae228f2 Descrizione: Il Trojan.Win32.Zyx.GV si copia in %USERPROFILE%\DATI APPLICAZIONI\CSRSS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [DivXNetworks] = %USERPROFILE%\DATI APPLICAZIONI\CSRSS.EXE Note aggiuntive: Rimosso da VirIT 7.0.58 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |