![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.OE
Nome: Trojan.Win32.Banker.OE
Data: 15/10/2012Tipologia: Trojan Nome File: ynwoqoe.exe Dimensione: 184167 byte Esecuzione Automatica: {B10CFF48-3E94-CA0F-11E0-09CA8F964D0F} MD5: d9d25422f83a3a1edaa7eb94f7ce85d4 Descrizione: Il Trojan.Win32.Banker.OE si copia in %USERPROFILE%\DATI APPLICAZIONI\WOED\YNWOQOE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B10CFF48-3E94-CA0F-11E0-09CA8F964D0F}] = %USERPROFILE%\DATI APPLICAZIONI\WOED\YNWOQOE.EXE Note aggiuntive: Rimosso da VirIT 7.2.63 e successivi. Data: 15/10/2012 Nome File: daxiumv.exe Dimensione: 184167 byte Esecuzione Automatica: {4200ADA0-00AB-CA0D-36FB-F2FDB818B638} MD5: 6773d03e25e6e71bdd529c29a50880a2 Descrizione: Il Trojan.Win32.Banker.OE si copia in %USERPROFILE%\DATI APPLICAZIONI\NIXOQYT\DAXIUMV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4200ADA0-00AB-CA0D-36FB-F2FDB818B638}] = %USERPROFILE%\DATI APPLICAZIONI\NIXOQYT\DAXIUMV.EXE Note aggiuntive: Rimosso da VirIT 7.2.63 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |