![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.KR
Nome: Trojan.Win32.Banker.KR
Data: 21/09/2012Tipologia: Trojan Nome File: liyffox.exe Dimensione: 297472 byte Esecuzione Automatica: {D62A8605-3E08-2F70-8662-E82F80951D67} MD5: 1b9fad29d01d9e63c2a04ae5bbdb43c6 Descrizione: Il Trojan.Win32.Banker.KR si copia in %USERPROFILE%\APPDATA\ROAMING\ASZUETW\LIYFFOX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D62A8605-3E08-2F70-8662-E82F80951D67}] = %USERPROFILE%\APPDATA\ROAMING\ASZUETW\LIYFFOX.EXE Descrizione file: When read Società: walk mind Nome prodotto: Should Nome file originale: Should.exe Copyright: (c) 2011 walk mind. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.2.47 e successivi. Data: 24/09/2012 Nome File: yktoo.exe Dimensione: 426376 byte Esecuzione Automatica: {09A35BD9-3C52-AD7D-46FA-15B552D636A8} MD5: a7a9bb6c2d1e1d227f8521f4887ffcb2 Descrizione: Il Trojan.Win32.Banker.KR si copia in %USERPROFILE%\APPDATA\ROAMING\GERA\YKTOO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{09A35BD9-3C52-AD7D-46FA-15B552D636A8}] = %USERPROFILE%\APPDATA\ROAMING\GERA\YKTOO.EXE Descrizione file: Windows TaskManager Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: taskmgr.exe Copyright: Copyright (C) Microsoft Corp. 1991-1999 Note aggiuntive: Rimosso da VirIT 7.2.47 e successivi. Data: 24/09/2012 Nome File: xaake.exe Dimensione: 259072 byte Esecuzione Automatica: {7974616B-392A-464B-E2B3-7A5B228E8D06} MD5: aef9856cb24b1be56be8dede51884f5c Descrizione: Il Trojan.Win32.Banker.KR si copia in %USERPROFILE%\DATI APPLICAZIONI\TAOP\XAAKE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7974616B-392A-464B-E2B3-7A5B228E8D06}] = %USERPROFILE%\DATI APPLICAZIONI\TAOP\XAAKE.EXE Descrizione file: SoundCould Nome prodotto: SoundCould Copyright: Copyright (C) SoundCould LLC 2012 Note aggiuntive: Rimosso da VirIT 7.2.47 e successivi. Data: 24/09/2012 Nome File: ukafny.exe Dimensione: 328192 byte Esecuzione Automatica: {CC0CA3AC-5F23-AD7F-8F80-337A82D41068} MD5: eb3048b743a8bbba26fa5aec2b5c86df Descrizione: Il Trojan.Win32.Banker.KR si copia in %USERPROFILE%\DATI APPLICAZIONI\XEIZI\UKAFNY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{CC0CA3AC-5F23-AD7F-8F80-337A82D41068}] = %USERPROFILE%\DATI APPLICAZIONI\XEIZI\UKAFNY.EXE Note aggiuntive: Rimosso da VirIT 7.2.47 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |