Jump to content

HackTool.Win32.Yzon.a


Recommended Posts

Posted

Buongiorno, Kaspersky mi ha rilevato nello stesso giorno due oggetti dannosi. Premetto che ho utilizzato la navigazione su siti attendibili negli ultimi 10 giorni. Windows è originale.

A cosa può essere riferito ? Vi allego log di entrambe le rilevazioni.

Evento: Processo terminato

Applicazione: Windows Command Processor

Utente: NT AUTHORITY\SYSTEM

Tipo di utente: Utente di sistema

Componente: Controllo sistema

Descrizione risultato: Terminato

Nome: PDM:HackTool.Win32.Yzon.a

Livello di pericolosità: Alto

Tipo di oggetto: Processo

Percorso oggetto: C:\Windows\SystemTemp\1lErqzEsZr0I1

Nome oggetto: motore.cmd

MD5: C1C747358CD58FAEBBBE3DF85DBFB6EE

Evento: Oggetto eliminato

Applicazione: Windows Command Processor

Utente: NT AUTHORITY\SYSTEM

Tipo di utente: Utente di sistema

Componente: Controllo sistema

Descrizione risultato: Eliminato

Nome: PDM:HackTool.Win32.Yzon.a

Livello di pericolosità: Alto

Tipo di oggetto: Processo

Percorso oggetto: C:\Windows\SystemTemp\gqH4fJSIvJP5s

Nome oggetto: motore.cmd

MD5: C1C747358CD58FAEBBBE3DF85DBFB6EE

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...