![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.PA
Nome: Trojan.Win32.Banker.PA
Data: 19/11/2012Tipologia: Trojan Nome File: ufymi.exe Dimensione: 218112 byte Esecuzione Automatica: {2A687FD6-0F77-AD40-AD82-F01BB468D306} MD5: c22f324c36188f0e2422df13576f359e Descrizione: Il Trojan.Win32.Banker.PA si copia in %USERPROFILE%\APPDATA\ROAMING\DANAI\UFYMI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2A687FD6-0F77-AD40-AD82-F01BB468D306}] = %USERPROFILE%\APPDATA\ROAMING\DANAI\UFYMI.EXE Note aggiuntive: Rimosso da VirIT 7.2.87 e successivi. Data: 20/11/2012 Nome File: ikbae.exe Dimensione: 140800 byte Esecuzione Automatica: {BB4E30A1-14E3-B846-2DF9-5BBA648E238D} MD5: 5df43fb94734fcd89163db2f13f8edfc Descrizione: Il Trojan.Win32.Banker.PA si copia in %USERPROFILE%\DATI APPLICAZIONI\IVBOO\IKBAE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BB4E30A1-14E3-B846-2DF9-5BBA648E238D}] = %USERPROFILE%\DATI APPLICAZIONI\IVBOO\IKBAE.EXE Note aggiuntive: Rimosso da VirIT 7.2.87 e successivi. Data: 20/11/2012 Nome File: foley.exe Dimensione: 180583 byte Esecuzione Automatica: |761C3703-7E61-1C2A-A563-E1D16ACA2C59} MD5: 707eab65e0bd9ddf57e7ae1dde6155f0 Descrizione: Il Trojan.Win32.Banker.PA si copia in %USERPROFILE%\APPDATA\ROAMING\EHUWYS\FOLEY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|761C3703-7E61-1C2A-A563-E1D16ACA2C59}] = %USERPROFILE%\APPDATA\ROAMING\EHUWYS\FOLEY.EXE Note aggiuntive: Rimosso da VirIT 7.2.87 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |