MALWARE WATCH
Schede degli ultimi 10 virus/malware scoperti e analizzati dal C.R.A.M. (Centro Ricerce Anti-Malware) di TG Soft.
- 18/08/2020 - Adware.Win32.CloudPrinter.A: Adware
- 26/06/2020 - Trojan.Win32.GootKit.DC: Trojan
- 23/04/2020 - Trojan.JS.Dropper.CDN: Trojan
- 13/03/2020 - Adware.Win32.MyPCBackup.B: Adware
- 05/08/2019 - Trojan.Win32.Gootkit.CZ: Trojan
- 05/08/2019 - Trojan.Win32.Gootkit.CY: Trojan
- 31/07/2019 - Trojan.Win32.Gootkit.BPR: Trojan
- 30/07/2019 - Trojan.Win32.Gootkit.BPP: Trojan
- 29/07/2019 - Trojan.Win32.Cutwail.BPO: Trojan
- 29/07/2019 - Trojan.Win32.Cutwail.BPN: Trojan
Per consultare tutte le schede dei virus/malware di nuova generazione scoperti e analizzati dal C.R.A.M. (Centro Ricerce Anti-Malware) di TG Soft è possibile accedere a Windows Startup Application Malware.
Scheda malware: Trojan.Win32.Banker.ANT- Nome: Trojan.Win32.Banker.ANT
- Tipologia: Trojan
- Data: 26/03/2015
- Nome file: EQID.EXE
- Esecuzione Automatica: {AB8B9B76-FE73-234D-65AE-62B35286D050}
- Dimensioni: 276992 byte
- MD5: b44380c9c87524fc435c10e10be8e35d
- Descrizione:
Il Trojan.Win32.Banker.ANT si copia in %USERPROFILE%\APPDATA\ROAMING\UTSYGA\EQID.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{AB8B9B76-FE73-234D-65AE-62B35286D050}] = %USERPROFILE%\APPDATA\ROAMING\UTSYGA\EQID.EXE
- Note aggiuntive: Rimosso da VirIT 7.8.86 e successivi.
- Data: 26/03/2015
- Nome file: {6299BD3A-5F2B-D981-7768-325525A9D9B6}.EXE
- Esecuzione Automatica: {6299BD3A-5F2B-D981-7768-325525A9D9B6}
- Dimensioni: 108419 byte
- MD5: 0e8aaa7dabd00347500ef2dcb809c0b1
- Descrizione:
Il Trojan.Win32.Banker.ANT si copia in %USERPROFILE%\APPDATA\LOCAL\{6299BD3A-5F2B-D981-7768-325525A9D9B6}.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6299BD3A-5F2B-D981-7768-325525A9D9B6}] = %USERPROFILE%\APPDATA\LOCAL\{6299BD3A-5F2B-D981-7768-325525A9D9B6}.EXE
- Descrizione file: Joyee Flynn writes paranormal erotic romance full of hot men who desire nothing more than each other.
- Nome prodotto: Goodreads
- Nome file originale: Callstb.exe
- Copyright: Joyee Flynn has 101 books on Goodreads with 62958 ratings. Joyee Flynn's most popular series is Marius World.
- Note aggiuntive: Rimosso da VirIT 7.8.86 e successivi.
- Data: 27/03/2015
- Nome file: {44DA2F1A-F309-25E4-0747-1416B7896A16}.EXE
- Esecuzione Automatica: {44DA2F1A-F309-25E4-0747-1416B7896A16}
- Dimensioni: 149691 byte
- MD5: 5360ac32f80b7e175610e034f1ccb4d0
- Descrizione:
Il Trojan.Win32.Banker.ANT si copia in %USERPROFILE%\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\{44DA2F1A-F309-25E4-0747-1416B7896A16}.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{44DA2F1A-F309-25E4-0747-1416B7896A16}] = %USERPROFILE%\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\{44DA2F1A-F309-25E4-0747-1416B7896A16}.EXE
- Descrizione file: Joyee Flynn writes paranormal erotic romance full of hot men who desire nothing more than each other.
- Nome prodotto: Goodreads
- Nome file originale: Callstb.exe
- Copyright: Joyee Flynn has 101 books on Goodreads with 62958 ratings. Joyee Flynn's most popular series is Marius World.
- Note aggiuntive: Rimosso da VirIT 7.8.86 e successivi.
- Data: 27/03/2015
- Nome file: YBIK.EXE
- Esecuzione Automatica: {AB8B9B76-FE73-234D-65AE-62B35286D050}
- Dimensioni: 287744 byte
- MD5: 9a46ffc3366fd34fe049b3e2b61d5d1f
- Descrizione:
Il Trojan.Win32.Banker.ANT si copia in %USERPROFILE%\APPDATA\ROAMING\QIACL\YBIK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{AB8B9B76-FE73-234D-65AE-62B35286D050}] = %USERPROFILE%\APPDATA\ROAMING\QIACL\YBIK.EXE
- Note aggiuntive: Rimosso da VirIT 7.8.86 e successivi.
Copyright© 2004-2024 Windows Startup Applications Malware. Tutti i diritti riservati TG Soft.
|