![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.KX
Nome: Trojan.Win32.Banker.KX
Data: 03/10/2012Tipologia: Trojan Nome File: watu.exe Dimensione: 178239 byte Esecuzione Automatica: {F65FCC84-CE97-AFED-AA6C-0C74927E2731} MD5: fc6899adce16b9c28d0f7f7b45f1cd4c Descrizione: Il Trojan.Win32.Banker.KX si copia in %USERPROFILE%\APPDATA\ROAMING\FAABRU\WATU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F65FCC84-CE97-AFED-AA6C-0C74927E2731}] = %USERPROFILE%\APPDATA\ROAMING\FAABRU\WATU.EXE Società: ??????? ?????? Toolz Nome prodotto: SnapAst Nome file originale: mastersta666666666b.exe Note aggiuntive: Rimosso da VirIT 7.2.55 e successivi. Data: 04/10/2012 Nome File: ohwe.exe Dimensione: 301568 byte Esecuzione Automatica: {DE6A4C7E-CB93-AD7B-08F3-9F0825E2BC1A} MD5: 8d0dae3d540687c7f84987e84ccee1cd Descrizione: Il Trojan.Win32.Banker.KX si copia in %USERPROFILE%\DATI APPLICAZIONI\MYOXZO\OHWE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{DE6A4C7E-CB93-AD7B-08F3-9F0825E2BC1A}] = %USERPROFILE%\DATI APPLICAZIONI\MYOXZO\OHWE.EXE Note aggiuntive: Rimosso da VirIT 7.2.55 e successivi. Data: 04/10/2012 Nome File: rimoiq.exe Dimensione: 289280 byte Esecuzione Automatica: {37172EE2-67B5-AD7D-4899-BC2542D89F37} MD5: e74372953b54ee8ec461b388669e06f7 Descrizione: Il Trojan.Win32.Banker.KX si copia in %USERPROFILE%\DATI APPLICAZIONI\WOOM\RIMOIQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{37172EE2-67B5-AD7D-4899-BC2542D89F37}] = %USERPROFILE%\DATI APPLICAZIONI\WOOM\RIMOIQ.EXE Note aggiuntive: Rimosso da VirIT 7.2.55 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |