![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.OC
Nome: Trojan.Win32.Banker.OC
Data: 10/10/2012Tipologia: Trojan Nome File: ebawo.exe Dimensione: 329216 byte Esecuzione Automatica: {21086FCC-BB5B-AD7E-8AB9-BE5488FF9D46} MD5: d30979c3896e1be26c9a9fc76ca8ba19 Descrizione: Il Trojan.Win32.Banker.OC si copia in %USERPROFILE%\DATI APPLICAZIONI\IVUGR\EBAWO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{21086FCC-BB5B-AD7E-8AB9-BE5488FF9D46}] = %USERPROFILE%\DATI APPLICAZIONI\IVUGR\EBAWO.EXE Note aggiuntive: Rimosso da VirIT 7.2.60 e successivi. Data: 10/10/2012 Nome File: zawi.exe Dimensione: 346344 byte Esecuzione Automatica: {33F6B7B0-B6CB-AD40-A942-8CF5917AAFE7} MD5: 0b3d32eebe55a1bf50a65fb7793820a1 Descrizione: Il Trojan.Win32.Banker.OC si copia in %USERPROFILE%\DATI APPLICAZIONI\ESWOMA\ZAWI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{33F6B7B0-B6CB-AD40-A942-8CF5917AAFE7}] = %USERPROFILE%\DATI APPLICAZIONI\ESWOMA\ZAWI.EXE Società: 23523333333 fgfdfffffff Nome prodotto: 235235235 235555 55555 333335555533333333 Nome file originale: 5325623523523 Note aggiuntive: Rimosso da VirIT 7.2.60 e successivi. Data: 11/10/2012 Nome File: lije.exe Dimensione: 330240 byte Esecuzione Automatica: {4B07555E-8DFE-AD7B-E910-97ADFB7BB4BF} MD5: cde9f2f40e31cda84d08feffcd401abd Descrizione: Il Trojan.Win32.Banker.OC si copia in %USERPROFILE%\DATI APPLICAZIONI\FYEFI\LIJE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4B07555E-8DFE-AD7B-E910-97ADFB7BB4BF}] = %USERPROFILE%\DATI APPLICAZIONI\FYEFI\LIJE.EXE Note aggiuntive: Rimosso da VirIT 7.2.60 e successivi. Data: 11/10/2012 Nome File: feuqu.exe Dimensione: 331264 byte Esecuzione Automatica: {495E40F0-F72E-AD40-FAAE-381ADB4A1B07} MD5: f602306c70373ea30342826f82a32e66 Descrizione: Il Trojan.Win32.Banker.OC si copia in %USERPROFILE%\APPDATA\ROAMING\XEASVI\FEUQU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{495E40F0-F72E-AD40-FAAE-381ADB4A1B07}] = %USERPROFILE%\APPDATA\ROAMING\XEASVI\FEUQU.EXE Note aggiuntive: Rimosso da VirIT 7.2.60 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |