![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.PJ
Nome: Trojan.Win32.Banker.PJ
Data: 04/12/2012Tipologia: Trojan Nome File: arlay.exe Dimensione: 311808 byte Esecuzione Automatica: {D4C4E236-3FED-AD41-DC55-9462DB81B77F} MD5: 98dd733f0dac0cd2b243d507f380e52f Descrizione: Il Trojan.Win32.Banker.PJ si copia in %USERPROFILE%\APPDATA\ROAMING\UPAVE\ARLAY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D4C4E236-3FED-AD41-DC55-9462DB81B77F}] = %USERPROFILE%\APPDATA\ROAMING\UPAVE\ARLAY.EXE Note aggiuntive: Rimosso da VirIT 7.2.97 e successivi. Data: 04/12/2012 Nome File: bootvrfy.exe Dimensione: 294912 byte Esecuzione Automatica: {6AA4875B-A04B-9D42-0EB1-DDBA3C5E1428} MD5: 5f66ffe478b3ff1ffd53ed211cffc00e Descrizione: Il Trojan.Win32.Banker.PJ si copia in %USERPROFILE%\DATI APPLICAZIONI\SUN\JAVA\DEPLOYMENT\CACHE\6.0\3\BOOTVRFY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6AA4875B-A04B-9D42-0EB1-DDBA3C5E1428}] = %USERPROFILE%\DATI APPLICAZIONI\SUN\JAVA\DEPLOYMENT\CACHE\6.0\3\BOOTVRFY.EXE Note aggiuntive: Rimosso da VirIT 7.2.97 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |