![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.QM
Nome: Trojan.Win32.Banker.QM
Data: 19/01/2013Tipologia: Trojan Nome File: ybuq.exe Dimensione: 188928 byte Esecuzione Automatica: {2BBD26F5-DAE2-78FD-F09B-FA090DC081DB} MD5: 034b9294045c7080d7770182a817dd88 Descrizione: Il Trojan.Win32.Banker.QM si copia in %USERPROFILE%\APPDATA\ROAMING\ONESMA\YBUQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2BBD26F5-DAE2-78FD-F09B-FA090DC081DB}] = %USERPROFILE%\APPDATA\ROAMING\ONESMA\YBUQ.EXE Descrizione file: E'quivaudraient e'lude'es mantibuler me'diras Società: Heaventools Software Nome prodotto: Extenuan encreren Nome file originale: Nudistes.exe Copyright: 2004-1990 Sclerose attroupements Note aggiuntive: Rimosso da VirIT 7.3.28 e successivi. Data: 21/01/2013 Nome File: wood.exe Dimensione: 159744 byte Esecuzione Automatica: {D641AAD3-5C83-006A-3944-FF12AF1F0D26} MD5: a177651e5e1aa7b316c2471bff2dd833 Descrizione: Il Trojan.Win32.Banker.QM si copia in %USERPROFILE%\APPDATA\ROAMING\ACYDH\WOOD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D641AAD3-5C83-006A-3944-FF12AF1F0D26}] = %USERPROFILE%\APPDATA\ROAMING\ACYDH\WOOD.EXE Note aggiuntive: Rimosso da VirIT 7.3.28 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |