![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.OT
Nome: Trojan.Win32.Banker.OT
Data: 06/11/2012Tipologia: Trojan Nome File: ascabe.exe Dimensione: 177152 byte Esecuzione Automatica: {365D64B8-C7FA-CA0D-B99A-9D0E1170D9CB} MD5: 6987ff16a43753c4045b158eb4749189 Descrizione: Il Trojan.Win32.Banker.OT si copia in %USERPROFILE%\DATI APPLICAZIONI\QAAL\ASCABE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{365D64B8-C7FA-CA0D-B99A-9D0E1170D9CB}] = %USERPROFILE%\DATI APPLICAZIONI\QAAL\ASCABE.EXE Descrizione file: wWIz tokWi Nome prodotto: nIgNMMUjntlz Nome file originale: nIgNMMUjntlz.exe Note aggiuntive: Rimosso da VirIT 7.2.78 e successivi. Data: 06/11/2012 Nome File: hogeowg.exe Dimensione: 177152 byte Esecuzione Automatica: {C1A176A4-0849-CA33-CD5A-AEAD47D8EA67} MD5: 08dcf108c1e5b1b7ab51f9bdacf9b5e2 Descrizione: Il Trojan.Win32.Banker.OT si copia in %USERPROFILE%\APPDATA\ROAMING\INNUYW\HOGEOWG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C1A176A4-0849-CA33-CD5A-AEAD47D8EA67}] = %USERPROFILE%\APPDATA\ROAMING\INNUYW\HOGEOWG.EXE Descrizione file: wWIz tokWi Nome prodotto: nIgNMMUjntlz Nome file originale: nIgNMMUjntlz.exe Note aggiuntive: Rimosso da VirIT 7.2.78 e successivi. Data: 07/11/2012 Nome File: eqafk.exe Dimensione: 331024 byte Esecuzione Automatica: {561EACC6-9729-AD7E-66FE-B461414B9773} MD5: 57ec3b39e1d11febd488ed8f2840badc Descrizione: Il Trojan.Win32.Banker.OT si copia in %USERPROFILE%\DATI APPLICAZIONI\OQXYRU\EQAFK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{561EACC6-9729-AD7E-66FE-B461414B9773}] = %USERPROFILE%\DATI APPLICAZIONI\OQXYRU\EQAFK.EXE Note aggiuntive: Rimosso da VirIT 7.2.78 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |