Scheda malware: Trojan.Win32.Zyx.ND
Nome: Trojan.Win32.Zyx.ND
Data: 20/08/2012Tipologia: Trojan Nome File: msioiaav.com Dimensione: 102400 byte Esecuzione Automatica: 1821 MD5: 31d1e8b124282e204b47def82c7906f6 Descrizione: Il Trojan.Win32.Zyx.ND si copia in %USERPROFILE%\LOCALS~1\TEMP\MSIOIAAV.COM Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [1821] = %USERPROFILE%\LOCALS~1\TEMP\MSIOIAAV.COM Note aggiuntive: Rimosso da VirIT 7.2.23 e successivi. Data: 20/08/2012 Nome File: msiyhxf.com Dimensione: 92184 byte Esecuzione Automatica: 14996 MD5: ec6debdd41e00917ff38439df8714dcc Descrizione: Il Trojan.Win32.Zyx.ND si copia in %USERPROFILE%\LOCALS~1\TEMP\MSIYHXF.COM Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [14996] = %USERPROFILE%\LOCALS~1\TEMP\MSIYHXF.COM Nome prodotto: ACSC 911 Copyright: Copyright (C) ACDC 2012 Note aggiuntive: Rimosso da VirIT 7.2.23 e successivi. Data: 21/08/2012 Nome File: twadhgye32.dll Dimensione: 52736 byte Esecuzione Automatica: {BB428D0D-10C9-8844-33D7-CD10604FB12E} MD5: 3676951fa2a8a866662bf2f1a540e7d1 Descrizione: Il Trojan.Win32.Zyx.ND si copia in %SYSTEMROOT%\SYSTEM32\TWADHGYE32.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BB428D0D-10C9-8844-33D7-CD10604FB12E}] = RUNDLL32 "%SYSTEMROOT%\SYSTEM32\TWADHGYE32.DLL" TWADHGYE Note aggiuntive: Rimosso da VirIT 7.2.23 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |