![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.KU
Nome: Trojan.Win32.Banker.KU
Data: 01/10/2012Tipologia: Trojan Nome File: doaqix.exe Dimensione: 170496 byte Esecuzione Automatica: {BACE6495-A638-2F71-5A47-CA536A9A3F14} MD5: d8a30efac5250aa0baa0a194cfb3036b Descrizione: Il Trojan.Win32.Banker.KU si copia in %USERPROFILE%\DATI APPLICAZIONI\WYQEZ\DOAQIX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BACE6495-A638-2F71-5A47-CA536A9A3F14}] = %USERPROFILE%\DATI APPLICAZIONI\WYQEZ\DOAQIX.EXE Note aggiuntive: Rimosso da VirIT 7.2.52 e successivi. Data: 01/10/2012 Nome File: ados.exe Dimensione: 287232 byte Esecuzione Automatica: {A5CFE361-7BF0-AD7E-E25E-A605E6D68517} MD5: 7a49470c50407e37b28c26c916a8161d Descrizione: Il Trojan.Win32.Banker.KU si copia in %USERPROFILE%\DATI APPLICAZIONI\YKSIJI\ADOS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A5CFE361-7BF0-AD7E-E25E-A605E6D68517}] = %USERPROFILE%\DATI APPLICAZIONI\YKSIJI\ADOS.EXE Note aggiuntive: Rimosso da VirIT 7.2.52 e successivi. Data: 01/10/2012 Nome File: ahduigu.exe Dimensione: 169472 byte Esecuzione Automatica: {37B791C8-5054-2F71-136E-49E338F3BCA4} MD5: 57282f8ee91957f1c302f5c36eb3f27b Descrizione: Il Trojan.Win32.Banker.KU si copia in %USERPROFILE%\DATI APPLICAZIONI\NYSI\AHDUIGU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{37B791C8-5054-2F71-136E-49E338F3BCA4}] = %USERPROFILE%\DATI APPLICAZIONI\NYSI\AHDUIGU.EXE Note aggiuntive: Rimosso da VirIT 7.2.52 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |