![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.QL
Nome: Trojan.Win32.Banker.QL
Data: 17/01/2013Tipologia: Trojan Nome File: icdu.exe Dimensione: 316040 byte Esecuzione Automatica: {1D4C722E-8347-AD7B-9AF7-0F43A1D42C51} MD5: 397586e7462f2fec3fd396f120ae2767 Descrizione: Il Trojan.Win32.Banker.QL si copia in %USERPROFILE%\DATI APPLICAZIONI\OWPE\ICDU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1D4C722E-8347-AD7B-9AF7-0F43A1D42C51}] = %USERPROFILE%\DATI APPLICAZIONI\OWPE\ICDU.EXE Descrizione file: Microsoft Windows Setup Utility Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows Media Player Nome file originale: a6ize Copyright: (C) Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.3.27 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |