![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.KY
Nome: Trojan.Win32.Banker.KY
Data: 04/10/2012Tipologia: Trojan Nome File: etahz.exe Dimensione: 299520 byte Esecuzione Automatica: {5EFCB120-A1B4-AD7C-3F65-58D3167F7BC1} MD5: 8acaf7a10f37e8a724efcaf54e80024e Descrizione: Il Trojan.Win32.Banker.KY si copia in %USERPROFILE%\DATI APPLICAZIONI\QIUDE\ETAHZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5EFCB120-A1B4-AD7C-3F65-58D3167F7BC1}] = %USERPROFILE%\DATI APPLICAZIONI\QIUDE\ETAHZ.EXE Note aggiuntive: Rimosso da VirIT 7.2.56 e successivi. Data: 05/10/2012 Nome File: joxuij.exe Dimensione: 299520 byte Esecuzione Automatica: {6E969FFA-F6BE-AD7F-9BB9-9D8FB333BE9D} MD5: fd8a5071bf59117d9a003a75ec0a9d30 Descrizione: Il si copia in %USERPROFILE%\DATI APPLICAZIONI\MIBAQ\JOXUIJ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6E969FFA-F6BE-AD7F-9BB9-9D8FB333BE9D}] = %USERPROFILE%\DATI APPLICAZIONI\MIBAQ\JOXUIJ.EXE Note aggiuntive: Rimosso da VirIT 7.2.56 e successivi. Data: 05/10/2012 Nome File: gipie.exe Dimensione: 299520 byte Esecuzione Automatica: {76D2A0CE-7D97-AD7E-25AB-77FB0E6954E9} MD5: 364ff84e4699524833c31d9b57cec422 Descrizione: Il Trojan.Win32.Banker.KY si copia in %USERPROFILE%\DATI APPLICAZIONI\VIMO\GIPIE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{76D2A0CE-7D97-AD7E-25AB-77FB0E6954E9}] = %USERPROFILE%\DATI APPLICAZIONI\VIMO\GIPIE.EXE Note aggiuntive: Rimosso da VirIT 7.2.56 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |