![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.OL
Nome: Trojan.Win32.Banker.OL
Data: 25/10/2012Tipologia: Trojan Nome File: nyhuuv.exe Dimensione: 185703 byte Esecuzione Automatica: {365D64B8-C7FA-CA0D-B99A-9D0E1170D9CB} MD5: 9e606df0dcd6ad18a2e2faf88b294cce Descrizione: Il Trojan.Win32.Banker.OL si copia in %USERPROFILE%\DATI APPLICAZIONI\IXFE\NYHUUV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{365D64B8-C7FA-CA0D-B99A-9D0E1170D9CB}] = %USERPROFILE%\DATI APPLICAZIONI\IXFE\NYHUUV.EXE Note aggiuntive: Rimosso da VirIT 7.2.70 e successivi. Data: 25/10/2012 Nome File: haudgaq.exe Dimensione: 185703 byte Esecuzione Automatica: {FFC1FACC-2F0E-CA0F-311A-3570A0B771B5} MD5: 8d3e9b0db5edb5865b296d4601e24af3 Descrizione: Il Trojan.Win32.Banker.OL si copia in %USERPROFILE%\DATI APPLICAZIONI\UGUDKEV\HAUDGAQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{FFC1FACC-2F0E-CA0F-311A-3570A0B771B5}] = %USERPROFILE%\DATI APPLICAZIONI\UGUDKEV\HAUDGAQ.EXE Note aggiuntive: Rimosso da VirIT 7.2.70 e successivi. Data: 25/10/2012 Nome File: gezue.exe Dimensione: 327806 byte Esecuzione Automatica: {6461534B-C038-AD41-F3DF-1279E2DB3164} MD5: 1e783b421132fa1867da43b2c9d04343 Descrizione: Il Trojan.Win32.Banker.OL si copia in %USERPROFILE%\APPDATA\ROAMING\EDNUOT\GEZUE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6461534B-C038-AD41-F3DF-1279E2DB3164}] = %USERPROFILE%\APPDATA\ROAMING\EDNUOT\GEZUE.EXE Descrizione file: sun Half Società: sun Nome prodotto: sun Half Nome file originale: cry.exe Copyright: Copyright (C) 2001-2012 Note aggiuntive: Rimosso da VirIT 7.2.70 e successivi. Data: 25/10/2012 Nome File: obewu.exe Dimensione: 370177 byte Esecuzione Automatica: {B8E010A6-908A-AD7D-3487-8D4023A5AE52} MD5: b559e615f3ef42f916fb2f3449fe837e Descrizione: Il Trojan.Win32.Banker.OL si copia in %USERPROFILE%\DATI APPLICAZIONI\EXXEV\OBEWU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B8E010A6-908A-AD7D-3487-8D4023A5AE52}] = %USERPROFILE%\DATI APPLICAZIONI\EXXEV\OBEWU.EXE Note aggiuntive: Rimosso da VirIT 7.2.70 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |