![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.PL
Nome: Trojan.Win32.Banker.PL
Data: 06/12/2012Tipologia: Trojan Nome File: ping6.exe Dimensione: 294912 byte Esecuzione Automatica: {98249D72-2FF3-B43C-C357-14E54CD6E891} MD5: 9ec4f8fd84f951a2748522ba47d03c6e Descrizione: Il Trojan.Win32.Banker.PL si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\UPROOF\PING6.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{98249D72-2FF3-B43C-C357-14E54CD6E891}] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\UPROOF\PING6.EXE Note aggiuntive: Rimosso da VirIT 7.2.99 e successivi. Data: 06/12/2012 Nome File: wayzz.exe Dimensione: 311808 byte Esecuzione Automatica: {4D69CE96-DA52-AD7F-643D-A64045D58552} MD5: 3fcf215535b9dc01a022201bda35773b Descrizione: Il Trojan.Win32.Banker.PL si copia in %USERPROFILE%\DATI APPLICAZIONI\QUGUSE\WAYZZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4D69CE96-DA52-AD7F-643D-A64045D58552}] = %USERPROFILE%\DATI APPLICAZIONI\QUGUSE\WAYZZ.EXE Note aggiuntive: Rimosso da VirIT 7.2.99 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |