testatavirit
 
Identifica Virus/MalwareDEEP SCAN identifica virus polimorficiMacro Virus AnalyzerTools rimozione virus/malwareProtezione Real-Time 16/32 e 64 bitTecnologia INTRUSION DETECTIONVir.IT Scan MailAggiornamenti automatici Live-UpDateVir.IT Console Client/ServerVir.IT Personal FireWallAssistenza Tecnica in lingua italianaCentro Ricerche Anti Malware
 
   

MALWARE WATCH

Schede degli ultimi 10 malware scoperti e analizzati dal nostro Centro di Ricerca.

  1. 23/11/2009 - Trojan.Win32.Letter.ATrojan
  2. 19/11/2009 - Trojan.Win32.VB.IFTrojan
  3. 13/11/2009 - Trojan.Win32.Llac.ATrojan
  4. 12/11/2009 - Trojan.Win32.Turbonet.ATrojan
  5. 09/11/2009 - Trojan.Win32.VB.IATrojan
  6. 09/11/2009 - Win32.Cosmu.ATrojan
  7. 06/11/2009 - Trojan.Win32.Agent.CYOTrojan
  8. 06/11/2009 - Trojan.Win32.Agent.CYZTrojan
  9. 06/11/2009 - Trojan.Win32.Inject.UTrojan
  10. 06/11/2009 - Trojan.Win32.Agent.CYYTrojan

Per consultare tutte le schede dei virus/malware di nuova generazione scoperti e analizzati dal nostro Centro di Ricerca è possibile accedere a Windows Startup Application Malware


Scheda malware: Trojan.Win32.Agent.CYY

  • Nome:
    Trojan.Win32.Agent.CYY
  • Tipologia:
    Trojan
  • Nome file:
    %systemroot%\EXPLORER.EXE:USERINI.EXE - USERINI.EXE
  • Startup:
    userini
  • Dimensioni:
    23040 byte
  • Descrizione completa:
    Il Trojan.Win32.Agent.CYY crea un ADS (Alternate Data Stream) con nome "USERINI.EXE" agganciato al file %systemroot%\EXPLORER.EXE:USERINI.EXE

    e copia se stesso anche in %systemroot%\system32\USERINI.EXE

    Modifica le segunte chiavi di registro:

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\run
    [userini] = %systemroot%\EXPLORER.EXE:USERINI.EXE

    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\run
    [userini] = %systemroot%\EXPLORER.EXE:USERINI.EXE


    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run
    [userini] = %systemroot%\EXPLORER.EXE:USERINI.EXE

    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run
    [userini] = %systemroot%\EXPLORER.EXE:USERINI.EXE



    Varianti:
    06/11/2009 dimensione: 21.504 byte
  • Note aggiuntive:
    VirIT 6.5.20
 
 

TG Soft S.a.s. - Via Pitagora, 11/b - 35030 Rubàno (PD) - ITALY - P. IVA 03296130283