![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.KK
Nome: Trojan.Win32.Banker.KK
Data: 30/08/2012Tipologia: Trojan Nome File: syyg.exe Dimensione: 371112 byte Esecuzione Automatica: {A380E16E-AB38-AD40-64A1-B5EB49DD96F6} MD5: 6e46803559010a59cfa3a0f4bd484ba9 Descrizione: Il Trojan.Win32.Banker.KK si copia in %USERPROFILE%\APPDATA\ROAMING\OCHOY\SYYG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A380E16E-AB38-AD40-64A1-B5EB49DD96F6}] = %USERPROFILE%\APPDATA\ROAMING\OCHOY\SYYG.EXE Descrizione file: Windows Winhlp32 Stub Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: WINHLP32.EXE Copyright: Copyright (C) Microsoft Corp. 1991-1996 Note aggiuntive: Rimosso da VirIT 7.2.31 e successivi. Data: 31/08/2012 Nome File: hiruev.exe Dimensione: 183296 byte Esecuzione Automatica: {5B1C73BD-4F8D-CA0D-C0C8-FEFE62E8BA34} MD5: c15953b66864d4060f55a2085cffff27 Descrizione: Il Trojan.Win32.Banker.KK si copia in %USERPROFILE%\APPDATA\ROAMING\ATNU\HIRUEV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5B1C73BD-4F8D-CA0D-C0C8-FEFE62E8BA34}] = %USERPROFILE%\APPDATA\ROAMING\ATNU\HIRUEV.EXE Note aggiuntive: Rimosso da VirIT 7.2.31 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |