![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.QI
Nome: Trojan.Win32.Banker.QI
Data: 15/01/2013Tipologia: Trojan Nome File: piulax.exe Dimensione: 355976 byte Esecuzione Automatica: {10E0A6A1-B1D6-AD7E-087A-8B3110ADA823} MD5: 04ec2c598c8c4ea2d0b103c0a3aa7b94 Descrizione: Il Trojan.Win32.Banker.QI si copia in %USERPROFILE%\DATI APPLICAZIONI\PESEGY\PIULAX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{10E0A6A1-B1D6-AD7E-087A-8B3110ADA823}] = %USERPROFILE%\DATI APPLICAZIONI\PESEGY\PIULAX.EXE Descrizione file: ??????????? Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: sndrec32.exe Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.3.24 e successivi. Data: 15/01/2013 Nome File: ciyzqe.exe Dimensione: 353528 byte Esecuzione Automatica: {5C40F37A-6B3A-AD7D-AD1F-EE768D81CD6B} MD5: a856372e120322d23bf54ac7bb9fdfc9 Descrizione: Il Trojan.Win32.Banker.QI si copia in %USERPROFILE%\APPDATA\ROAMING\EXKEUG\CIYZQE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5C40F37A-6B3A-AD7D-AD1F-EE768D81CD6B}] = %USERPROFILE%\APPDATA\ROAMING\EXKEUG\CIYZQE.EXE Descrizione file: ??????????? Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: sndrec32.exe Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.3.24 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |