![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.PK
Nome: Trojan.Win32.Banker.PK
Data: 05/12/2012Tipologia: Trojan Nome File: net1.exe Dimensione: 303104 byte Esecuzione Automatica: {EB0C2C8F-3E16-6E09-0B1F-E07EF999DEB5} MD5: fe708e2e83595d19e04a6d9e905ac5fa Descrizione: Il Trojan.Win32.Banker.PK si copia in %USERPROFILE%\DATI APPLICAZIONI\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\D8DGJEVC\WWW.XATECH.COM\NET1.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{EB0C2C8F-3E16-6E09-0B1F-E07EF999DEB5}] = %USERPROFILE%\DATI APPLICAZIONI\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\D8DGJEVC\WWW.XATECH.COM\NET1.EXE Note aggiuntive: Rimosso da VirIT 7.2.98 e successivi. Data: 05/12/2012 Nome File: tyxyli.exe Dimensione: 311296 byte Esecuzione Automatica: {B631334E-9F54-AD7F-3C93-8CBA3286AFA8} MD5: 1f3ea8828902aa6a9e187b35c5b23519 Descrizione: Il Trojan.Win32.Banker.PK si copia in %USERPROFILE%\APPLICATION DATA\TYEHU\TYXYLI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B631334E-9F54-AD7F-3C93-8CBA3286AFA8}] = %USERPROFILE%\APPLICATION DATA\TYEHU\TYXYLI.EXE Note aggiuntive: Rimosso da VirIT 7.2.98 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |