![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.KH
Nome: Trojan.Win32.Banker.KH
Data: 27/08/2012Tipologia: Trojan Nome File: opacf.exe Dimensione: 336896 byte Esecuzione Automatica: {121F58FA-0678-AD41-977C-6A0EB4B24913} MD5: 140a79c1dc4899d6c2758cfaefcba91a Descrizione: Il Trojan.Win32.Banker.KH si copia in %USERPROFILE%\APPDATA\ROAMING\QUZUG\OPACF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{121F58FA-0678-AD41-977C-6A0EB4B24913}] = %USERPROFILE%\APPDATA\ROAMING\QUZUG\OPACF.EXE Nome prodotto: avira Nome file originale: avira.exe Note aggiuntive: Rimosso da VirIT 7.2.28 e successivi. Data: 28/08/2012 Nome File: ydukimm.exe Dimensione: 197120 byte Esecuzione Automatica: {1F27B881-89F2-CA0E-09B9-BBF48504FF31} MD5: df84af5f120e420b0d175b0410c6d98a Descrizione: Il Trojan.Win32.Banker.KH si copia in %USERPROFILE%\DATI APPLICAZIONI\TEQUUBB\YDUKIMM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1F27B881-89F2-CA0E-09B9-BBF48504FF31}] = %USERPROFILE%\DATI APPLICAZIONI\TEQUUBB\YDUKIMM.EXE Descrizione file: XBox Live Nome prodotto: XBox Live Copyright: Copyright (C) XBox Live 2012 Note aggiuntive: Rimosso da VirIT 7.2.28 e successivi. Data: 28/08/2012 Nome File: uwacizs.exe Dimensione: 197120 byte Esecuzione Automatica: {D96FA432-EA0B-CA0C-7BEE-3ABEF9E57E7B} MD5: 419b33175905924a35433af4f612aadd Descrizione: Il Trojan.Win32.Banker.KH si copia in %USERPROFILE%\DATI APPLICAZIONI\MOO\UWACIZS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D96FA432-EA0B-CA0C-7BEE-3ABEF9E57E7B}] = %USERPROFILE%\DATI APPLICAZIONI\MOO\UWACIZS.EXE Descrizione file: XBox Live Nome prodotto: XBox Live Copyright: Copyright (C) XBox Live 2012 Note aggiuntive: Rimosso da VirIT 7.2.28 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |