![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.PT
Nome: Trojan.Win32.Banker.PT
Data: 18/12/2012Tipologia: Trojan Nome File: orixsem.exe Dimensione: 210432 byte Esecuzione Automatica: {2CBD2A30-6B47-CA0F-237D-007EA42044BB} MD5: 2ff05ee91f8169daaea350ad8ccc5e01 Descrizione: Il Trojan.Win32.Banker.PT si copia in %USERPROFILE%\DATI APPLICAZIONI\COV\ORIXSEM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2CBD2A30-6B47-CA0F-237D-007EA42044BB}] = %USERPROFILE%\DATI APPLICAZIONI\COV\ORIXSEM.EXE Note aggiuntive: Rimosso da VirIT 7.3.7 e successivi. Data: 18/12/2012 Nome File: server.exe Dimensione: 51581 byte Esecuzione Automatica: {0EE20972-E38A-F19C-CDCA-8F26205E9192} MD5: c1645dbbb5dac3f984f11ecb891ed5ba Descrizione: Il Trojan.Win32.Banker.PT si copia in %USERPROFILE%\APPDATA\ROAMING\SERVER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0EE20972-E38A-F19C-CDCA-8F26205E9192}] = %USERPROFILE%\APPDATA\ROAMING\SERVER.EXE Descrizione file: Setup Società: Nome prodotto: Setup Nome file originale: Setup.exe Copyright: Copyright ? 2009 Note aggiuntive: Rimosso da VirIT 7.3.7 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |