![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.OP
Nome: Trojan.Win32.Banker.OP
Data: 30/10/2012Tipologia: Trojan Nome File: hamyjo.exe Dimensione: 265445 byte Esecuzione Automatica: {1404BF78-8216-AD7F-18A4-759E15A6568C} MD5: 592dd57a90988b408e48feadc692aa9f Descrizione: Il Trojan.Win32.Banker.OP si copia in %USERPROFILE%\DATI APPLICAZIONI\OTFOO\HAMYJO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1404BF78-8216-AD7F-18A4-759E15A6568C}] = %USERPROFILE%\DATI APPLICAZIONI\OTFOO\HAMYJO.EXE Società: Oxygen Software Note aggiuntive: Rimosso da VirIT 7.2.74 e successivi. Data: 31/10/2012 Nome File: yfka.exe Dimensione: 245760 byte Esecuzione Automatica: {7E156093-0104-AD40-07E2-58953B607B88} MD5: a7b1c6dc487b60a158f0d9285e137058 Descrizione: Il Trojan.Win32.Banker.OP si copia in %USERPROFILE%\APPDATA\ROAMING\PIAMY\YFKA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7E156093-0104-AD40-07E2-58953B607B88}] = %USERPROFILE%\APPDATA\ROAMING\PIAMY\YFKA.EXE Note aggiuntive: Rimosso da VirIT 7.2.74 e successivi. Data: 31/10/2012 Nome File: kaor.exe Dimensione: 245760 byte Esecuzione Automatica: {944BE8E8-9545-AD7C-CF7D-C198D88AE28A} MD5: 71d9cf1925c1e3b655ab602cb485d2ba Descrizione: Il Trojan.Win32.Banker.OP si copia in %USERPROFILE%\DATI APPLICAZIONI\OZADE\KAOR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{944BE8E8-9545-AD7C-CF7D-C198D88AE28A}] = %USERPROFILE%\DATI APPLICAZIONI\OZADE\KAOR.EXE Note aggiuntive: Rimosso da VirIT 7.2.74 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |