![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.OF
Nome: Trojan.Win32.Banker.OF
Data: 17/10/2012Tipologia: Trojan Nome File: upifca.exe Dimensione: 407128 byte Esecuzione Automatica: {64C92AB9-E8BC-AD7C-BD8C-6235AABC4127} MD5: 001b5b14a51e3bda894da2ed91e660b9 Descrizione: Il Trojan.Win32.Banker.OF si copia in %USERPROFILE%\DATI APPLICAZIONI\DAYPKU\UPIFCA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{64C92AB9-E8BC-AD7C-BD8C-6235AABC4127}] = %USERPROFILE%\DATI APPLICAZIONI\DAYPKU\UPIFCA.EXE Descrizione file: Windows TaskManager Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: taskmgr.exe Copyright: Copyright (C) Microsoft Corp. 1991-1999 Note aggiuntive: Rimosso da VirIT 7.2.64 e successivi. Data: 17/10/2012 Nome File: tyyf.exe Dimensione: 404056 byte Esecuzione Automatica: {585866D6-04C4-AD41-6B1A-96E09739A289} MD5: c2b2aad1f3e3c858aa62684124df2f2b Descrizione: Il Trojan.Win32.Banker.OF si copia in %USERPROFILE%\APPDATA\ROAMING\ITYTUJ\TYYF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{585866D6-04C4-AD41-6B1A-96E09739A289}] = %USERPROFILE%\APPDATA\ROAMING\ITYTUJ\TYYF.EXE Descrizione file: Windows TaskManager Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: taskmgr.exe Copyright: Copyright (C) Microsoft Corp. 1991-1999 Note aggiuntive: Rimosso da VirIT 7.2.64 e successivi. Data: 17/10/2012 Nome File: olkey.exe Dimensione: 404056 byte Esecuzione Automatica: {4D328B35-0902-AD41-7291-99A06ACCBABD} MD5: 26d4ec88a41a4e6264b2f09205e1a1e8 Descrizione: Il Trojan.Win32.Banker.OF si copia in %USERPROFILE%\APPDATA\ROAMING\JOQIX\OLKEY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4D328B35-0902-AD41-7291-99A06ACCBABD}] = %USERPROFILE%\APPDATA\ROAMING\JOQIX\OLKEY.EXE Descrizione file: Windows TaskManager Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: taskmgr.exe Copyright: Copyright (C) Microsoft Corp. 1991-1999 Note aggiuntive: Rimosso da VirIT 7.2.64 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |