![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.KV
Nome: Trojan.Win32.Banker.KV
Data: 01/10/2012Tipologia: Trojan Nome File: ziap.exe Dimensione: 226817 byte Esecuzione Automatica: {DE27EE1D-C03C-AD41-9A54-FECD9467DDD0} MD5: 2e72876e85c00143e3994168c733a4b1 Descrizione: Il Trojan.Win32.Banker.KV si copia in %USERPROFILE%\APPDATA\ROAMING\TEIW\ZIAP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{DE27EE1D-C03C-AD41-9A54-FECD9467DDD0}] = %USERPROFILE%\APPDATA\ROAMING\TEIW\ZIAP.EXE Note aggiuntive: Rimosso da VirIT 7.2.53 e successivi. Data: 02/10/2012 Nome File: tiqyum.exe Dimensione: 304360 byte Esecuzione Automatica: {3CFB2FBA-E43C-AD41-3F0B-AA1A30D78907} MD5: 57fe6052282ba32bdec3d521c409cbad Descrizione: Il Trojan.Win32.Banker.KV si copia in %USERPROFILE%\APPDATA\ROAMING\OLJEOK\TIQYUM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3CFB2FBA-E43C-AD41-3F0B-AA1A30D78907}] = %USERPROFILE%\APPDATA\ROAMING\OLJEOK\TIQYUM.EXE Società: tttt Corporation Nome prodotto: tttt 234623462346 asdfadsf asdfasdf Nome file originale: WINVER.EXE Note aggiuntive: Rimosso da VirIT 7.2.53 e successivi. Data: 02/10/2012 Nome File: lavyus.exe Dimensione: 208896 byte Esecuzione Automatica: {487C77C2-4D31-CA09-7D6B-E084F080A441} MD5: abcd2d514fdcf8eb05b76aad605fd3d5 Descrizione: Il Trojan.Win32.Banker.KV si copia in %USERPROFILE%\DATI APPLICAZIONI\OPXYRI\LAVYUS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{487C77C2-4D31-CA09-7D6B-E084F080A441}] = %USERPROFILE%\DATI APPLICAZIONI\OPXYRI\LAVYUS.EXE Descrizione file: Americana Dreams Nome prodotto: Americana Dreams Copyright: Copyright (C) Americana Dreams 2012 Note aggiuntive: Rimosso da VirIT 7.2.53 e successivi. Data: 02/10/2012 Nome File: dykii.exe Dimensione: 363400 byte Esecuzione Automatica: {F96C4281-0632-AD7E-01AC-1C462C6A3F54} MD5: 01a22ebc60be81b3834b3406b4117f6d Descrizione: Il Trojan.Win32.Banker.KV si copia in %USERPROFILE%\DATI APPLICAZIONI\BEYVMY\DYKII.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F96C4281-0632-AD7E-01AC-1C462C6A3F54}] = %USERPROFILE%\DATI APPLICAZIONI\BEYVMY\DYKII.EXE Note aggiuntive: Rimosso da VirIT 7.2.53 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |