![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.PZ
Nome: Trojan.Win32.Banker.PZ
Data: 27/12/2012Tipologia: Trojan Nome File: ntsd.exe Dimensione: 331776 byte Esecuzione Automatica: {D524D2F8-EE3A-D8A1-BF5C-182E85BA1419} MD5: 4148ba0b9ea3477c0f45fee045da3766 Descrizione: Il Trojan.Win32.Banker.PZ si copia in %USERPROFILE%\DATI APPLICAZIONI\COREL\MESSAGES\540228105_100335\NTSD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D524D2F8-EE3A-D8A1-BF5C-182E85BA1419}] = %USERPROFILE%\DATI APPLICAZIONI\COREL\MESSAGES\540228105_100335\NTSD.EXE Note aggiuntive: Rimosso da VirIT 7.3.13 e successivi. Data: 27/12/2012 Nome File: javaws.exe Dimensione: 307200 byte Esecuzione Automatica: {6686BB45-0348-8715-2988-5052B120E1E4} MD5: 636fd78552bb28be5ab4078e336876c3 Descrizione: Il Trojan.Win32.Banker.PZ si copia in %USERPROFILE%\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\MACROMEDIA.COM\SUPPORT\FLASHPLAYER\SYS\JAVAWS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6686BB45-0348-8715-2988-5052B120E1E4}] = %USERPROFILE%\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\MACROMEDIA.COM\SUPPORT\FLASHPLAYER\SYS\JAVAWS.EXE Note aggiuntive: Rimosso da VirIT 7.3.13 e successivi. Data: 27/12/2012 Nome File: otfek.exe Dimensione: 467616 byte Esecuzione Automatica: {B08FD13C-A77C-AD7D-27AB-F711036DD403} MD5: 80c6ec8b8bd08ce9c8f11aa6fe77f86c Descrizione: Il Trojan.Win32.Banker.PZ si copia in %USERPROFILE%\DATI APPLICAZIONI\DUYVE\OTFEK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B08FD13C-A77C-AD7D-27AB-F711036DD403}] = %USERPROFILE%\DATI APPLICAZIONI\DUYVE\OTFEK.EXE Descrizione file: ??????????? Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: sndrec32.exe Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.3.13 e successivi. Data: 28/12/2012 Nome File: ntsd.exe Dimensione: 307200 byte Esecuzione Automatica: {D524D2F8-EE3A-D8A1-BF5C-182E85BA1419} MD5: 0013aab1cc17d432dcd4a731b3755d70 Descrizione: Il Trojan.Win32.Banker.PZ si copia in %USERPROFILE%\DATI APPLICAZIONI\COREL\MESSAGES\540228105_100335\NTSD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D524D2F8-EE3A-D8A1-BF5C-182E85BA1419}] = %USERPROFILE%\DATI APPLICAZIONI\COREL\MESSAGES\540228105_100335\NTSD.EXE Note aggiuntive: Rimosso da VirIT 7.3.13 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |