![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.QF
Nome: Trojan.Win32.Banker.QF
Data: 09/01/2013Tipologia: Trojan Nome File: liesa.exe Dimensione: 346888 byte Esecuzione Automatica: {AAC035C8-CE16-AD40-1F9F-EB8414F0C899} MD5: 3ea92177fb22c5363c21c51abdbbfae6 Descrizione: Il Trojan.Win32.Banker.QF si copia in %USERPROFILE%\APPDATA\ROAMING\OFJOE\LIESA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{AAC035C8-CE16-AD40-1F9F-EB8414F0C899}] = %USERPROFILE%\APPDATA\ROAMING\OFJOE\LIESA.EXE Descrizione file: ??????????? Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: sndrec32.exe Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.3.21 e successivi. Data: 09/01/2013 Nome File: yvvu.exe Dimensione: 346888 byte Esecuzione Automatica: {4BBAB198-280E-AD7E-1CC7-8BF816D3A8EA} MD5: 41d808c0b7063ef873511996e96c5b8d Descrizione: Il Trojan.Win32.Banker.QF si copia in %USERPROFILE%\DATI APPLICAZIONI\MEISA\YVVU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4BBAB198-280E-AD7E-1CC7-8BF816D3A8EA}] = %USERPROFILE%\DATI APPLICAZIONI\MEISA\YVVU.EXE Descrizione file: ??????????? Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: sndrec32.exe Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.3.21 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |