MALWARE WATCH
Schede degli ultimi 10 virus/malware scoperti e analizzati dal C.R.A.M. (Centro Ricerce Anti-Malware) di TG Soft.
- 18/08/2020 - Adware.Win32.CloudPrinter.A: Adware
- 26/06/2020 - Trojan.Win32.GootKit.DC: Trojan
- 23/04/2020 - Trojan.JS.Dropper.CDN: Trojan
- 13/03/2020 - Adware.Win32.MyPCBackup.B: Adware
- 05/08/2019 - Trojan.Win32.Gootkit.CZ: Trojan
- 05/08/2019 - Trojan.Win32.Gootkit.CY: Trojan
- 31/07/2019 - Trojan.Win32.Gootkit.BPR: Trojan
- 30/07/2019 - Trojan.Win32.Gootkit.BPP: Trojan
- 29/07/2019 - Trojan.Win32.Cutwail.BPO: Trojan
- 29/07/2019 - Trojan.Win32.Cutwail.BPN: Trojan
Per consultare tutte le schede dei virus/malware di nuova generazione scoperti e analizzati dal C.R.A.M. (Centro Ricerce Anti-Malware) di TG Soft è possibile accedere a Windows Startup Application Malware.
Scheda malware: Trojan.Win32.Banker.TT- Nome: Trojan.Win32.Banker.TT
- Tipologia: Trojan
- Data: 22/05/2013
- Nome file: ovevs.exe
- Esecuzione Automatica: |437D8162-306C-A4AF-1162-8C800C1256DB}
- Dimensioni: 148480 byte
- MD5: 7cb3a9484122e510d25c410d4a7a5d82
- Descrizione:
Il Trojan.Win32.Banker.TT si copia in %USERPROFILE%\DATI APPLICAZIONI\RUEBAK\OVEVS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|437D8162-306C-A4AF-1162-8C800C1256DB}] = %USERPROFILE%\DATI APPLICAZIONI\RUEBAK\OVEVS.EXE
- Descrizione file: Ivup Ifu Omofak
- Società: Copernic Inc.
- Nome prodotto: Dekela
- Nome file originale: Xum4nhtdyrpsqps.exe
- Copyright: ? 2001 Ulapyj Ajy. Ygigaw Rebicyk Akot.
- Note aggiuntive: Rimosso da VirIT 7.4.12 e successivi.
- Data: 22/05/2013
- Nome file: muilb.exe
- Esecuzione Automatica: {A4037CA7-6E24-AD7F-DB02-FA4BFBD9D959}
- Dimensioni: 312832 byte
- MD5: 0807b7179369f7c65db90f1828f02734
- Descrizione:
Il Trojan.Win32.Banker.TT si copia in %USERPROFILE%\DATI APPLICAZIONI\YLIHO\MUILB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A4037CA7-6E24-AD7F-DB02-FA4BFBD9D959}] = %USERPROFILE%\DATI APPLICAZIONI\YLIHO\MUILB.EXE
- Note aggiuntive: Rimosso da VirIT 7.4.12 e successivi.
- Data: 22/05/2013
- Nome file: wico.exe
- Esecuzione Automatica: |7D32CBD5-446E-8524-6D7C-20956355CF77}
- Dimensioni: 237664 byte
- MD5: 5aaf6149572ce8ef8d74e0f31354d333
- Descrizione:
Il Trojan.Win32.Banker.TT si copia in %USERPROFILE%\APPDATA\ROAMING\OXWE\WICO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|7D32CBD5-446E-8524-6D7C-20956355CF77}] = %USERPROFILE%\APPDATA\ROAMING\OXWE\WICO.EXE
- Note aggiuntive: Rimosso da VirIT 7.4.12 e successivi.
Copyright© 2004-2026 Windows Startup Applications Malware. Tutti i diritti riservati TG Soft.
|