![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.QO
Nome: Trojan.Win32.Banker.QO
Data: 22/01/2013Tipologia: Trojan Nome File: xyipyz.exe Dimensione: 364024 byte Esecuzione Automatica: {3D76C5F7-AF99-AD7A-93E6-85ED951CA6FF} MD5: 98ffd5a66054f61e2712094b4cfc3e09 Descrizione: Il Trojan.Win32.Banker.QO si copia in %USERPROFILE%\DATI APPLICAZIONI\OQMOO\XYIPYZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3D76C5F7-AF99-AD7A-93E6-85ED951CA6FF}] = %USERPROFILE%\DATI APPLICAZIONI\OQMOO\XYIPYZ.EXE Descrizione file: Microsoft Windows Setup Utility Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows Media Player Nome file originale: a6ize Copyright: (C) Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.3.30 e successivi. Data: 23/01/2013 Nome File: WindowsApps.exe Dimensione: 301863 byte Esecuzione Automatica: {0B6AF444-F90E-41D8-AEBD-BCE794BAFF7E} MD5: 89ae5b467774bc256b2bcb7e7da3b858 Descrizione: Il Trojan si copia in %USERPROFILE%\DATI APPLICAZIONI\{0B6AF444-F90E-41D8-AEBD-BCE794BAFF7E}\WINDOWSAPPS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0B6AF444-F90E-41D8-AEBD-BCE794BAFF7E}] = %USERPROFILE%\DATI APPLICAZIONI\{0B6AF444-F90E-41D8-AEBD-BCE794BAFF7E}\WINDOWSAPPS.EXE Note aggiuntive: Rimosso da VirIT 7.3.30 e successivi. Data: 23/01/2013 Nome File: violux.exe Dimensione: 153600 byte Esecuzione Automatica: {3C30FE74-34C8-47E6-56A0-E9A26C2C8CCB} MD5: c26ea5b20adb576851f2a6664608a5f1 Descrizione: Il Trojan.Win32.Banker.QO si copia in %USERPROFILE%\APPDATA\ROAMING\EGRO\VIOLUX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3C30FE74-34C8-47E6-56A0-E9A26C2C8CCB}] = %USERPROFILE%\APPDATA\ROAMING\EGRO\VIOLUX.EXE Note aggiuntive: Rimosso da VirIT 7.3.30 e successivi. Data: 23/01/2013 Nome File: MSI30-RC2.exe Dimensione: 139776 byte Esecuzione Automatica: LOAD MD5: 02dd7406309d2957ca21410946f92455 Descrizione: Il Trojan.Win32.Banker.QO si copia in %USERPROFILE%\DATIAP~1\MSI30-~1\MSI30-~1.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\DATIAP~1\MSI30-~1\MSI30-~1.EXE Note aggiuntive: Rimosso da VirIT 7.3.30 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |