![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.OH
Nome: Trojan.Win32.Banker.OH
Data: 18/10/2012Tipologia: Trojan Nome File: urpuy.exe Dimensione: 246272 byte Esecuzione Automatica: {5F1376B3-CC6B-AD40-408D-177066C43462} MD5: 30fa02e1128a5026030dd62fb88f960c Descrizione: Il Trojan.Win32.Banker.OH si copia in %USERPROFILE%\DATI APPLICAZIONI\DEYSOM\URPUY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5F1376B3-CC6B-AD40-408D-177066C43462}] = %USERPROFILE%\DATI APPLICAZIONI\DEYSOM\URPUY.EXE Note aggiuntive: Rimosso da VirIT 7.2.66 e successivi. Data: 18/10/2012 Nome File: qeiwy.exe Dimensione: 246272 byte Esecuzione Automatica: {976C9E89-EF0D-AD7E-A2D5-C1CFBB01E2DD} MD5: 59510cf8df635c3c664cfe822b8f73aa Descrizione: Il Trojan.Win32.Banker.OH si copia in %USERPROFILE%\DATI APPLICAZIONI\WUPETE\QEIWY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{976C9E89-EF0D-AD7E-A2D5-C1CFBB01E2DD}] = %USERPROFILE%\DATI APPLICAZIONI\WUPETE\QEIWY.EXE Note aggiuntive: Rimosso da VirIT 7.2.66 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |