![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.RC
Nome: Trojan.Win32.Banker.RC
Data: 09/02/2013Tipologia: Trojan Nome File: sotifa.exe Dimensione: 347648 byte Esecuzione Automatica: {C0BC2A49-4CA2-AD42-BC5E-764681A8555B} MD5: fdc866bfc952e53f36ee9078e58d3a10 Descrizione: Il Trojan.Win32.Banker.RC si copia in %USERPROFILE%\APPDATA\ROAMING\WOEF\SOTIFA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C0BC2A49-4CA2-AD42-BC5E-764681A8555B}] = %USERPROFILE%\APPDATA\ROAMING\WOEF\SOTIFA.EXE Descrizione file: Microsoft Windows Setup Utility Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows Media Player Nome file originale: a6ize Copyright: (C) Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.3.43 e successivi. Data: 09/02/2013 Nome File: obsisy.exe Dimensione: 306176 byte Esecuzione Automatica: {92D5A682-FB7D-AD7B-4B01-F8C26E22DBD0} MD5: 7a4668a150321af39f9c33dd0e8647d6 Descrizione: Il Trojan.Win32.Banker.RC si copia in %USERPROFILE%\DATI APPLICAZIONI\BYHUX\OBSISY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{92D5A682-FB7D-AD7B-4B01-F8C26E22DBD0}] = %USERPROFILE%\DATI APPLICAZIONI\BYHUX\OBSISY.EXE Descrizione file: Microsoft Windows Setup Utility Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows Media Player Nome file originale: a6ize Copyright: (C) Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.3.43 e successivi. Data: 10/02/2013 Nome File: qizi.exe Dimensione: 192359 byte Esecuzione Automatica: {AFF02006-9A6A-F061-7128-79F313F11143} MD5: a2dd035aeccd5bee4a1ef211fddea5dd Descrizione: Il Trojan.Win32.Banker.RC si copia in %USERPROFILE%\APPDATA\ROAMING\LIYT\QIZI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{AFF02006-9A6A-F061-7128-79F313F11143}] = %USERPROFILE%\APPDATA\ROAMING\LIYT\QIZI.EXE Note aggiuntive: Rimosso da VirIT 7.3.43 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |