![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.KZ
Nome: Trojan.Win32.Banker.KZ
Data: 06/10/2012Tipologia: Trojan Nome File: ydjoiz.exe Dimensione: 291328 byte Esecuzione Automatica: {57F6E95E-C9E9-AD7D-EAC8-53F2FFA770E0} MD5: 56e53d609b955f06909c5de0a7b924db Descrizione: Il Trojan.Win32.Banker.KZ si copia in %USERPROFILE%\DATI APPLICAZIONI\OCOQA\YDJOIZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{57F6E95E-C9E9-AD7D-EAC8-53F2FFA770E0}] = %USERPROFILE%\DATI APPLICAZIONI\OCOQA\YDJOIZ.EXE Note aggiuntive: Rimosso da VirIT 7.2.57 e successivi. Data: 06/10/2012 Nome File: replace.exe Dimensione: 286720 byte Esecuzione Automatica: {479DB482-789A-FB7F-3884-603F15189967} MD5: ce7fd5fccc7e177b8e9224847adaca7f Descrizione: Il Trojan.Win32.ZeroAccess.G si copia in %USERPROFILE%\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2V67DME9.DEFAULT\CT3106777\APPS\REPLACE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{479DB482-789A-FB7F-3884-603F15189967}] = %USERPROFILE%\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2V67DME9.DEFAULT\CT3106777\APPS\REPLACE.EXE Descrizione file: TEST Application Nome prodotto: TEST Application Nome file originale: TEST.exe Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.2.57 e successivi. Data: 06/10/2012 Nome File: equsc.exe Dimensione: 299520 byte Esecuzione Automatica: {657FA548-EC49-AD40-09E9-75A8336756BA} MD5: 92405433f24b2bbedd5d066303edc180 Descrizione: Il Trojan.Win32.Banker.KZ si copia in %USERPROFILE%\DATI APPLICAZIONI\HYOLH\EQUSC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{657FA548-EC49-AD40-09E9-75A8336756BA}] = %USERPROFILE%\DATI APPLICAZIONI\HYOLH\EQUSC.EXE Descrizione file: WinHelp32 Società: WinHelp32 Nome prodotto: WinHelp32 Nome file originale: WinHelp32 Copyright: WinHelp32 Note aggiuntive: Rimosso da VirIT 7.2.57 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |