![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.OQ
Nome: Trojan.Win32.Banker.OQ
Data: 31/10/2012Tipologia: Trojan Nome File: izpe.exe Dimensione: 424448 byte Esecuzione Automatica: {60D60F8E-8365-AD7E-C2AF-F286FE2FD194} MD5: cd8c9c4cffa69bd67e567cc9ad9167d5 Descrizione: Il Trojan.Win32.Banker.OQ si copia in %USERPROFILE%\DATI APPLICAZIONI\TIJAXY\IZPE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{60D60F8E-8365-AD7E-C2AF-F286FE2FD194}] = %USERPROFILE%\DATI APPLICAZIONI\TIJAXY\IZPE.EXE Note aggiuntive: Rimosso da VirIT 7.2.75 e successivi. Data: 31/10/2012 Nome File: tajoax.exe Dimensione: 245760 byte Esecuzione Automatica: {29D22BEC-F28D-AD40-1E5E-9860374BBB72} MD5: ee6a93321987d985fe49e7f083730f9f Descrizione: Il Trojan.Win32.Banker.OQ si copia in %USERPROFILE%\DATI APPLICAZIONI\JYUXEP\TAJOAX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{29D22BEC-F28D-AD40-1E5E-9860374BBB72}] = %USERPROFILE%\DATI APPLICAZIONI\JYUXEP\TAJOAX.EXE Note aggiuntive: Rimosso da VirIT 7.2.75 e successivi. Data: 31/10/2012 Nome File: yzitaf.exe Dimensione: 217131 byte Esecuzione Automatica: {A66FE067-58D2-2F72-576E-FE5E4BC40B19} MD5: c6c7a61a2d87fc3bfb02ac09170fbb55 Descrizione: Il Trojan.Win32.Banker.OQ si copia in %USERPROFILE%\DATI APPLICAZIONI\UBPUG\YZITAF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A66FE067-58D2-2F72-576E-FE5E4BC40B19}] = %USERPROFILE%\DATI APPLICAZIONI\UBPUG\YZITAF.EXE Descrizione file: power care Società: power Nome prodotto: power care Nome file originale: Happen.exe Copyright: Copyright (C) 2007-2011 Note aggiuntive: Rimosso da VirIT 7.2.75 e successivi. Data: 31/10/2012 Nome File: ugulho.exe Dimensione: 424448 byte Esecuzione Automatica: {8C22B276-12A2-AD7D-DAC2-06E7C6C525F5} MD5: ba3d9887bd3e01ce9a960a76b33efd8e Descrizione: Il Trojan.Win32.Banker.OQ si copia in %USERPROFILE%\DATI APPLICAZIONI\OBGII\UGULHO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8C22B276-12A2-AD7D-DAC2-06E7C6C525F5}] = %USERPROFILE%\DATI APPLICAZIONI\OBGII\UGULHO.EXE Note aggiuntive: Rimosso da VirIT 7.2.75 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |