![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.QY
Nome: Trojan.Win32.Banker.QY
Data: 04/02/2013Tipologia: Trojan Nome File: ysru.exe Dimensione: 304640 byte Esecuzione Automatica: {6B175202-D520-AD7E-DCC0-C9CDF607EADF} MD5: b972c1dc42e919215ed31fa938c64a6b Descrizione: Il Trojan.Win32.Banker.QY si copia in %USERPROFILE%\DATI APPLICAZIONI\FEEHY\YSRU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6B175202-D520-AD7E-DCC0-C9CDF607EADF}] = %USERPROFILE%\DATI APPLICAZIONI\FEEHY\YSRU.EXE Note aggiuntive: Rimosso da VirIT 7.3.39 e successivi. Data: 05/02/2013 Nome File: atva.exe Dimensione: 313344 byte Esecuzione Automatica: {E0ADBB46-0141-AD7E-C9FC-092FD08B2A3D} MD5: 5bdf30921ff4d6e73422f92b1defa88f Descrizione: Il Trojan.Win32.Banker.QY si copia in %USERPROFILE%\DATI APPLICAZIONI\WIWAEK\ATVA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E0ADBB46-0141-AD7E-C9FC-092FD08B2A3D}] = %USERPROFILE%\DATI APPLICAZIONI\WIWAEK\ATVA.EXE Note aggiuntive: Rimosso da VirIT 7.3.39 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |