![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.PE
Nome: Trojan.Win32.Banker.PE
Data: 23/11/2012Tipologia: Trojan Nome File: egkaur.exe Dimensione: 368160 byte Esecuzione Automatica: {8C1C8530-1C8B-AD7D-5DD9-97374F29B425} MD5: c694b65e689f5c829f1b1bb67b88bdc9 Descrizione: Il Trojan.Win32.Banker.PE si copia in %USERPROFILE%\DATI APPLICAZIONI\GYIPUH\EGKAUR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8C1C8530-1C8B-AD7D-5DD9-97374F29B425}] = %USERPROFILE%\DATI APPLICAZIONI\GYIPUH\EGKAUR.EXE Note aggiuntive: Rimosso da VirIT 7.2.91 e successivi. Data: 24/11/2012 Nome File: faev.exe Dimensione: 406840 byte Esecuzione Automatica: {847A45B0-7C5E-AD7F-1C89-213836E4022A} MD5: a248a228780319232263b966876c32f4 Descrizione: Il Trojan.Win32.Banker.PE si copia in %USERPROFILE%\DATI APPLICAZIONI\NYDOV\FAEV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{847A45B0-7C5E-AD7F-1C89-213836E4022A}] = %USERPROFILE%\DATI APPLICAZIONI\NYDOV\FAEV.EXE Note aggiuntive: Rimosso da VirIT 7.2.91 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |