![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ON
Nome: Trojan.Win32.Banker.ON
Data: 26/10/2012Tipologia: Trojan Nome File: tobyse.exe Dimensione: 445528 byte Esecuzione Automatica: {2EA18C12-4941-AD42-D790-DE4BE7E0FD56} MD5: 745904ec6bf98c0568c100e9a89d1f75 Descrizione: Il Trojan.Win32.Banker.ON si copia in %USERPROFILE%\APPDATA\ROAMING\COPAF\TOBYSE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2EA18C12-4941-AD42-D790-DE4BE7E0FD56}] = %USERPROFILE%\APPDATA\ROAMING\COPAF\TOBYSE.EXE Descrizione file: Windows TaskManager Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: taskmgr.exe Copyright: Copyright (C) Microsoft Corp. 1991-1999 Note aggiuntive: Rimosso da VirIT 7.2.72 e successivi. Data: 27/10/2012 Nome File: miuq.exe Dimensione: 438872 byte Esecuzione Automatica: {FFE36EA8-C52D-AD7B-FCAF-14C8EA6637DA} MD5: 2bb995fd7bbc057dbea6d78703350545 Descrizione: Il Trojan.Win32.Banker.ON si copia in %USERPROFILE%\DATI APPLICAZIONI\JIYB\MIUQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{FFE36EA8-C52D-AD7B-FCAF-14C8EA6637DA}] = %USERPROFILE%\DATI APPLICAZIONI\JIYB\MIUQ.EXE Descrizione file: Windows TaskManager Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: taskmgr.exe Copyright: Copyright (C) Microsoft Corp. 1991-1999 Note aggiuntive: Rimosso da VirIT 7.2.72 e successivi. Data: 29/10/2012 Nome File: wiupa.exe Dimensione: 325633 byte Esecuzione Automatica: {FFD0453C-3D69-AD7F-386A-63AF3A8F40BD} MD5: 9a1f19cf43aaa6db22aed8eebf36ce01 Descrizione: Il Trojan.Win32.Banker.ON si copia in %USERPROFILE%\DATI APPLICAZIONI\TIVOD\WIUPA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{FFD0453C-3D69-AD7F-386A-63AF3A8F40BD}] = %USERPROFILE%\DATI APPLICAZIONI\TIVOD\WIUPA.EXE Note aggiuntive: Rimosso da VirIT 7.2.72 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |