Scheda malware: Trojan.Win32.Zyx.LZ
Nome: Trojan.Win32.Zyx.LZ
Data: 06/07/2012Tipologia: Trojan Nome File: DAT5861.tmp.exe Dimensione: 44544 byte Esecuzione Automatica: DAT5861.tmp.exe MD5: 2213f88cdd94cc9cc0e34ca5e4fdaafc Descrizione: Il Trojan.Win32.Zyx.LZ si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\DAT5861.TMP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DAT5861.tmp.exe] = %USERPROFILE%\APPDATA\LOCAL\TEMP\DAT5861.TMP.EXE Descrizione file: WindyPetitionDeluxe Società: HLBS Tech (P) Limited Nome prodotto: WindyPetitionDeluxe Nome file originale: windypetitiondeluxe.exe Copyright: Copyright HLBS Tech (P) Limited 2010 Note aggiuntive: Rimosso da VirIT 7.1.93 e successivi. Data: 07/07/2012 Nome File: lsass.exe Dimensione: 1189820 byte Esecuzione Automatica: userinit MD5: d6118d035287841e402c811b41b73db4 Descrizione: Il Trojan.Win32.Zyx.LZ si copia in %USERPROFILE%\APPLICATION DATA\MICROSOFT\LSASS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [userinit] = %SYSTEMROOT%\SYSTEM32\USERINIT.EXE,%USERPROFILE%\APPLICATION DATA\MICROSOFT\LSASS.EXE Note aggiuntive: Rimosso da VirIT 7.1.93 e successivi. Data: 08/07/2012 Nome File: KB00082989.exe Dimensione: 162976 byte Esecuzione Automatica: KB00082989.exe MD5: cb0634e358f5f1280c7e911c083194c0 Descrizione: Il Trojan.Win32.Zyx.LZ si copia in %USERPROFILE%\DATI APPLICAZIONI\KB00082989.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [KB00082989.exe] = %USERPROFILE%\DATI APPLICAZIONI\KB00082989.EXE Note aggiuntive: Rimosso da VirIT 7.1.93 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |