![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.OO
Nome: Trojan.Win32.Banker.OO
Data: 30/10/2012Tipologia: Trojan Nome File: ecyga.exe Dimensione: 473400 byte Esecuzione Automatica: {4002C99D-2918-AD7E-A121-4E469AB26D5B} MD5: 9222787ab74b18a1c9eb631072bc74be Descrizione: Il Trojan.Win32.Banker.OO si copia in %USERPROFILE%\APPDATA\ROAMING\AZYQEC\ECYGA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4002C99D-2918-AD7E-A121-4E469AB26D5B}] = %USERPROFILE%\APPDATA\ROAMING\AZYQEC\ECYGA.EXE Note aggiuntive: Rimosso da VirIT 7.2.73 e successivi. Data: 30/10/2012 Nome File: miuna.exe Dimensione: 323585 byte Esecuzione Automatica: {2C26A6CF-B694-AD40-73C8-998269A1BA9F} MD5: 3c64e312a09839aa44750e3b9b05e40d Descrizione: Il Trojan.Win32.Banker.OO si copia in %USERPROFILE%\APPDATA\ROAMING\AGMIYN\MIUNA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2C26A6CF-B694-AD40-73C8-998269A1BA9F}] = %USERPROFILE%\APPDATA\ROAMING\AGMIYN\MIUNA.EXE Note aggiuntive: Rimosso da VirIT 7.2.73 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |