![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.QN
Nome: Trojan.Win32.Banker.QN
Data: 21/01/2013Tipologia: Trojan Nome File: peevebo.exe Dimensione: 247808 byte Esecuzione Automatica: {AE46C77D-1DCB-DE67-340D-947A0AB8A910} MD5: eadcaa4efd984b6492964442470f151e Descrizione: Il Trojan.Win32.Banker.QN si copia in %USERPROFILE%\APPDATA\ROAMING\KIOCIZD\PEEVEBO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{AE46C77D-1DCB-DE67-340D-947A0AB8A910}] = %USERPROFILE%\APPDATA\ROAMING\KIOCIZD\PEEVEBO.EXE Note aggiuntive: Rimosso da VirIT 7.3.29 e successivi. Data: 21/01/2013 Nome File: uqkugeu.exe Dimensione: 190464 byte Esecuzione Automatica: {8CFCFC90-3D89-DE5B-64BA-BD7B60608011} MD5: a653d4a23ddb5aa58b93d948b19f7262 Descrizione: Il Trojan.Win32.Banker.QN si copia in %USERPROFILE%\APPDATA\ROAMING\OZXOH\UQKUGEU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8CFCFC90-3D89-DE5B-64BA-BD7B60608011}] = %USERPROFILE%\APPDATA\ROAMING\OZXOH\UQKUGEU.EXE Note aggiuntive: Rimosso da VirIT 7.3.29 e successivi. Data: 21/01/2013 Nome File: jezu.exe Dimensione: 239104 byte Esecuzione Automatica: {DF9FAC4E-5C8F-AD7F-E54D-633CECD3402E} MD5: 928a7ad72b04d651ed9a62c3693d1d1c Descrizione: Il Trojan.Win32.Banker.QN si copia in %USERPROFILE%\DATI APPLICAZIONI\OFRIUW\JEZU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{DF9FAC4E-5C8F-AD7F-E54D-633CECD3402E}] = %USERPROFILE%\DATI APPLICAZIONI\OFRIUW\JEZU.EXE Descrizione file: Fizz Verse How Società: Kitin Nome prodotto: Picky Nome file originale: Wrkxltyir75k3.exe Copyright: Paves 2004 2010 Novak Note aggiuntive: Rimosso da VirIT 7.3.29 e successivi. Data: 22/01/2013 Nome File: ficie.exe Dimensione: 236544 byte Esecuzione Automatica: {5FF21FC4-98CB-AD7D-A5AD-1CA4A1433FB6} MD5: d7f0f241ac5e91086bf9b95a390d9cb7 Descrizione: Il Trojan.Win32.Banker.QN si copia in %USERPROFILE%\DATI APPLICAZIONI\NYVO\FICIE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5FF21FC4-98CB-AD7D-A5AD-1CA4A1433FB6}] = %USERPROFILE%\DATI APPLICAZIONI\NYVO\FICIE.EXE Descrizione file: Guise Abram Molly Società: Uxaqaky Nome prodotto: Comet Nome file originale: Bhrsgkfdona.exe Copyright: Faith 1998 2005 Speed Note aggiuntive: Rimosso da VirIT 7.3.29 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |