![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.QE
Nome: Trojan.Win32.Banker.QE
Data: 09/01/2013Tipologia: Trojan Nome File: veil.exe Dimensione: 430592 byte Esecuzione Automatica: {D232CE12-77F7-C6FF-6B5B-08FB3AF4CB44} MD5: 0fc714c5a5f5d3c457b753a0b164ec28 Descrizione: Il Trojan.Win32.Banker.QE si copia in %USERPROFILE%\DATI APPLICAZIONI\OHFYBI\VEIL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D232CE12-77F7-C6FF-6B5B-08FB3AF4CB44}] = %USERPROFILE%\DATI APPLICAZIONI\OHFYBI\VEIL.EXE Descrizione file: vide'e de'concertera contrefoutre Società: tribuait gracieuset?s Nome prodotto: ar?te crons Nome file originale: reperdro dessoude.exe Copyright: etale entrepos 2007 Note aggiuntive: Rimosso da VirIT 7.3.20 e successivi. Data: 09/01/2013 Nome File: niif.exe Dimensione: 408160 byte Esecuzione Automatica: {BAEF6FB0-5DE7-AD7C-21FD-F0AC190AD3B1} MD5: 16375e22a699f0e9b82a193bbc1f4304 Descrizione: Il Trojan.Win32.Banker.QE si copia in %USERPROFILE%\APPDATA\ROAMING\IVGO\NIIF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BAEF6FB0-5DE7-AD7C-21FD-F0AC190AD3B1}] = %USERPROFILE%\APPDATA\ROAMING\IVGO\NIIF.EXE Descrizione file: ??????????? Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: sndrec32.exe Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.3.20 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |