![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.QV
Nome: Trojan.Win32.Banker.QV
Data: 01/02/2013Tipologia: Trojan Nome File: clipsrv.exe Dimensione: 323584 byte Esecuzione Automatica: {D3DA4120-B8DD-CBCC-5DCA-FDA4DBB9D73D} MD5: 6ff0c8fe8adcfdf790b3fd52d7928e23 Descrizione: Il Trojan.Win32.Banker.QV si copia in %USERPROFILE%\DATI APPLICAZIONI\SKYPE\ANDREA_COMUNE_VALPELLINE\CHATSYNC\F6\CLIPSRV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D3DA4120-B8DD-CBCC-5DCA-FDA4DBB9D73D}] = %USERPROFILE%\DATI APPLICAZIONI\SKYPE\ANDREA_COMUNE_VALPELLINE\CHATSYNC\F6\CLIPSRV.EXE Descrizione file: hl Application Nome prodotto: hl Application Nome file originale: hl.exe Copyright: Copyright (C) 2013 Note aggiuntive: Rimosso da VirIT 7.3.37 e successivi. Data: 01/02/2013 Nome File: quwi.exe Dimensione: 285696 byte Esecuzione Automatica: {B825DDE2-FA50-AD7A-C860-3C32F4581F20} MD5: dba4d26f36ae5fa1473cf6cc6040960f Descrizione: Il Trojan.Win32.Banker.QV si copia in %USERPROFILE%\DATI APPLICAZIONI\ECEFJ\QUWI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B825DDE2-FA50-AD7A-C860-3C32F4581F20}] = %USERPROFILE%\DATI APPLICAZIONI\ECEFJ\QUWI.EXE Note aggiuntive: Rimosso da VirIT 7.3.37 e successivi. Data: 01/02/2013 Nome File: usjo.exe Dimensione: 258560 byte Esecuzione Automatica: {9782A00F-141B-AD7B-E156-5F6CEFB17C7E} MD5: 87b8f8fbb7c09b6d444e30bceb4b0a6e Descrizione: Il Trojan.Win32.Banker.QV si copia in %USERPROFILE%\DATI APPLICAZIONI\XAYGBA\USJO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9782A00F-141B-AD7B-E156-5F6CEFB17C7E}] = %USERPROFILE%\DATI APPLICAZIONI\XAYGBA\USJO.EXE Note aggiuntive: Rimosso da VirIT 7.3.37 e successivi. Data: 01/02/2013 Nome File: nyku.exe Dimensione: 226825 byte Esecuzione Automatica: {5E0C9AC9-85A0-10D2-AED7-F62A7EB7EE02} MD5: 8e6c5dc84d6f1acad67cc055be0e9b92 Descrizione: Il Trojan.Win32.Banker.QV si copia in %USERPROFILE%\DATI APPLICAZIONI\ECKUIL\NYKU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5E0C9AC9-85A0-10D2-AED7-F62A7EB7EE02}] = %USERPROFILE%\DATI APPLICAZIONI\ECKUIL\NYKU.EXE Note aggiuntive: Rimosso da VirIT 7.3.37 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |