![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.QX
Nome: Trojan.Win32.Banker.QX
Data: 01/02/2013Tipologia: Trojan Nome File: adxo.exe Dimensione: 315904 byte Esecuzione Automatica: {042137D3-6CB6-AD40-7DBC-304556181358} MD5: d2f38d9d06e1fe3ddc83234f7f8a6697 Descrizione: Il Trojan.Win32.Banker.QX si copia in %USERPROFILE%\APPDATA\ROAMING\HAYBU\ADXO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{042137D3-6CB6-AD40-7DBC-304556181358}] = %USERPROFILE%\APPDATA\ROAMING\HAYBU\ADXO.EXE Descrizione file: Microsoft Windows Setup Utility Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows Media Player Nome file originale: a6ize Copyright: (C) Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.3.38 e successivi. Data: 04/02/2013 Nome File: lsass.exe Dimensione: 356352 byte Esecuzione Automatica: {042C3430-FBC5-BD78-54F7-5AD73225AC04} MD5: ac8a29186a781bca04f6acd2e2dc39c3 Descrizione: Il Trojan.Win32.Banker.QX si copia in %USERPROFILE%\DATI APPLICAZIONI\AUTODESK\MC3\TRANSCRIPTS\LSASS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{042C3430-FBC5-BD78-54F7-5AD73225AC04}] = %USERPROFILE%\DATI APPLICAZIONI\AUTODESK\MC3\TRANSCRIPTS\LSASS.EXE Note aggiuntive: Rimosso da VirIT 7.3.38 e successivi. Data: 04/02/2013 Nome File: hohob.exe Dimensione: 304640 byte Esecuzione Automatica: {7B735D4F-9F14-AD7F-CB4E-38DECA5D1BC3} MD5: 6dd332cd106a3cb132ae996f2376b73c Descrizione: Il Trojan.Win32.Banker.QX si copia in %USERPROFILE%\APPDATA\ROAMING\OJVEO\HOHOB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7B735D4F-9F14-AD7F-CB4E-38DECA5D1BC3}] = %USERPROFILE%\APPDATA\ROAMING\OJVEO\HOHOB.EXE Note aggiuntive: Rimosso da VirIT 7.3.38 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |