![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.OJ
Nome: Trojan.Win32.Banker.OJ
Data: 22/10/2012Tipologia: Trojan Nome File: xaince.exe Dimensione: 360961 byte Esecuzione Automatica: {4A2E8928-E14A-AD7F-4B8E-721D6391510F} MD5: 0b4b2e62cae3b12f637f819fef65cdd9 Descrizione: Il Trojan.Win32.Banker.OJ si copia in %USERPROFILE%\DATI APPLICAZIONI\UTAXS\XAINCE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4A2E8928-E14A-AD7F-4B8E-721D6391510F}] = %USERPROFILE%\DATI APPLICAZIONI\UTAXS\XAINCE.EXE Note aggiuntive: Rimosso da VirIT 7.2.68 e successivi. Data: 22/10/2012 Nome File: oplope.exe Dimensione: 360961 byte Esecuzione Automatica: {79FCC316-4DC2-AD40-695D-090148C22A13} MD5: 7d97b1524d547462d3f55471f78891de Descrizione: Il Trojan.Win32.Banker.OJ si copia in %USERPROFILE%\DATI APPLICAZIONI\YJUR\OPLOPE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{79FCC316-4DC2-AD40-695D-090148C22A13}] = %USERPROFILE%\DATI APPLICAZIONI\YJUR\OPLOPE.EXE Note aggiuntive: Rimosso da VirIT 7.2.68 e successivi. Data: 23/10/2012 Nome File: igogry.exe Dimensione: 360961 byte Esecuzione Automatica: {2473A5D0-E929-AD7F-7C84-F82E5813DB3C} MD5: fe94ce03c758f6e3eabb9cc005d1061c Descrizione: Il Trojan.Win32.Banker.OJ si copia in %USERPROFILE%\DATI APPLICAZIONI\GEUCE\IGOGRY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2473A5D0-E929-AD7F-7C84-F82E5813DB3C}] = %USERPROFILE%\DATI APPLICAZIONI\GEUCE\IGOGRY.EXE Note aggiuntive: Rimosso da VirIT 7.2.68 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |