![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.KM
Nome: Trojan.Win32.Banker.KM
Data: 13/09/2012Tipologia: Trojan Nome File: qyguz.exe Dimensione: 159744 byte Esecuzione Automatica: {A85B1BAE-9DC7-C039-4D58-AB0216D5D1FA} MD5: 33fd269823203ee81c97eb527b291409 Descrizione: Il Trojan.Win32.Banker.KM si copia in %USERPROFILE%\DATI APPLICAZIONI\YKIWRY\QYGUZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A85B1BAE-9DC7-C039-4D58-AB0216D5D1FA}] = %USERPROFILE%\DATI APPLICAZIONI\YKIWRY\QYGUZ.EXE Descrizione file: Ocypole Società: Dehal Yvonor Nome prodotto: Ocypole Nome file originale: Xited.exe Copyright: 2006 - 2011 Dehal Yvonor Note aggiuntive: Rimosso da VirIT 7.2.41 e successivi. Data: 13/09/2012 Nome File: nadiuh.exe Dimensione: 360312 byte Esecuzione Automatica: {D3D84749-35A7-AD41-63C1-5DB563187EA8} MD5: fc571b9bbfa79f31ae061be34ef8478d Descrizione: Il Trojan.Win32.Banker.KM si copia in %USERPROFILE%\APPDATA\ROAMING\OMAN\NADIUH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D3D84749-35A7-AD41-63C1-5DB563187EA8}] = %USERPROFILE%\APPDATA\ROAMING\OMAN\NADIUH.EXE Descrizione file: Windows TaskManager Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: taskmgr.exe Copyright: Copyright (C) Microsoft Corp. 1991-1999 Note aggiuntive: Rimosso da VirIT 7.2.41 e successivi. Data: 13/09/2012 Nome File: siufix.exe Dimensione: 181760 byte Esecuzione Automatica: {6D3BFD69-A38A-2F72-9E2B-0821A082FD66} MD5: c8b213784cdfb2b8b1181d197f9730dd Descrizione: Il Trojan.Win32.Banker.KM si copia in %USERPROFILE%\DATI APPLICAZIONI\ENXE\SIUFIX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6D3BFD69-A38A-2F72-9E2B-0821A082FD66}] = %USERPROFILE%\DATI APPLICAZIONI\ENXE\SIUFIX.EXE Note aggiuntive: Rimosso da VirIT 7.2.41 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |