Scheda malware: Trojan.Win32.Zyx.IV
Nome: Trojan.Win32.Zyx.IV
Data: 10/03/2012Tipologia: Trojan Nome File: api-ms-win-core-memory-l1-1-032.dll Dimensione: 247296 byte Esecuzione Automatica: AppInit_DLLs MD5: 781a24cd3a2da9916c9f6b373380bd10 Descrizione: Il Trojan.Win32.Zyx.IV si copia in C:\PROGRAMDATA\API-MS-WIN-CORE-MEMORY-L1-1-032.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] = C:\PROGRAMDATA\API-MS-WIN-CORE-MEMORY-L1-1-032.DLL Descrizione file: Xerces XML DOM Interfaces Società: Borland Software Corporation Nome prodotto: Borland Delphi Copyright: Copyright (c) 2002 Borland Software Corporation Note aggiuntive: Rimosso da VirIT 7.1.11 e successivi. Data: 12/03/2012 Nome File: KB00905778.exe Dimensione: 99328 byte Esecuzione Automatica: KB00905778.exe MD5: 5271ce88f5014cef198d98be1c4202a3 Descrizione: Il Trojan.Win32.Zyx.IV si copia in %USERPROFILE%\DATI APPLICAZIONI\KB00905778.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [KB00905778.exe] = %USERPROFILE%\DATI APPLICAZIONI\KB00905778.EXE Note aggiuntive: Rimosso da VirIT 7.1.11 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |