![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.KP
Nome: Trojan.Win32.Banker.KP
Data: 19/09/2012Tipologia: Trojan Nome File: hodu.exe Dimensione: 269832 byte Esecuzione Automatica: {E0C8F57E-0CA9-6D69-7DE9-04C0EBC65CA0} MD5: b4757e575f09d1ede6020996a6ec2fc6 Descrizione: Il Trojan.Win32.Banker.KP si copia in %USERPROFILE%\DATI APPLICAZIONI\VAAP\HODU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E0C8F57E-0CA9-6D69-7DE9-04C0EBC65CA0}] = %USERPROFILE%\DATI APPLICAZIONI\VAAP\HODU.EXE Descrizione file: commercerent tro^neriez centrerait Società: exprimerent renai^trai Nome prodotto: caroubes effilent Nome file originale: accablez rosier.exe Copyright: ?conduis de'signe 1994 Note aggiuntive: Rimosso da VirIT 7.2.45 e successivi. Data: 20/09/2012 Nome File: ygodo.exe Dimensione: 427912 byte Esecuzione Automatica: {197917EB-C98B-AD7D-DA2F-D2BCE3F0F1A1} MD5: f0c002e74d2fb1f5909b23225580dc66 Descrizione: Il Trojan.Win32.Banker.KP si copia in %USERPROFILE%\APPDATA\ROAMING\EPEP\YGODO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{197917EB-C98B-AD7D-DA2F-D2BCE3F0F1A1}] = %USERPROFILE%\APPDATA\ROAMING\EPEP\YGODO.EXE Descrizione file: Windows TaskManager Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: taskmgr.exe Copyright: Copyright (C) Microsoft Corp. 1991-1999 Note aggiuntive: Rimosso da VirIT 7.2.45 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |