![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.RG
Nome: Trojan.Win32.Banker.RG
Data: 15/02/2013Tipologia: Trojan Nome File: objuga.exe Dimensione: 312832 byte Esecuzione Automatica: {2FDC61FF-E869-AD7F-9121-DC32A8B2FF20} MD5: c18e28edca4f5d6b16cf65b5facc8de6 Descrizione: Il Trojan.Win32.Banker.RG si copia in %USERPROFILE%\DATI APPLICAZIONI\ATKIF\OBJUGA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2FDC61FF-E869-AD7F-9121-DC32A8B2FF20}] = %USERPROFILE%\DATI APPLICAZIONI\ATKIF\OBJUGA.EXE Note aggiuntive: Rimosso da VirIT 7.3.48 e successivi. Data: 18/02/2013 Nome File: suagho.exe Dimensione: 284531 byte Esecuzione Automatica: {F768B61D-BB72-F8DC-3951-3BD0F577C2E1} MD5: 8fc4e32856bcc60982bcc1be35548690 Descrizione: Il Trojan.Win32.Banker.RG si copia in %USERPROFILE%\DATI APPLICAZIONI\XEDA\SUAGHO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F768B61D-BB72-F8DC-3951-3BD0F577C2E1}] = %USERPROFILE%\DATI APPLICAZIONI\XEDA\SUAGHO.EXE Descrizione file: 45345345345 Nome prodotto: 777 Application Nome file originale: 345345345 Copyright: Copyright (C) 2013 Note aggiuntive: Rimosso da VirIT 7.3.48 e successivi. Data: 18/02/2013 Nome File: guzumi.exe Dimensione: 159748 byte Esecuzione Automatica: {2A12FD84-9E02-CA0D-6174-A5E1F4C6E124} MD5: 2cbe4e684476528b8db41ccb37f5b2df Descrizione: Il Trojan.Win32.Banker.RG si copia in %USERPROFILE%\DATI APPLICAZIONI\BAYL\GUZUMI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2A12FD84-9E02-CA0D-6174-A5E1F4C6E124}] = %USERPROFILE%\DATI APPLICAZIONI\BAYL\GUZUMI.EXE Note aggiuntive: Rimosso da VirIT 7.3.48 e successivi. Data: 19/02/2013 Nome File: muos.exe Dimensione: 335360 byte Esecuzione Automatica: {B0F1F917-FC51-AD40-2FA9-7CE73D6C5FFA} MD5: 98bb46d33a7a22c446e087b858df9392 Descrizione: Il Trojan.Win32.Banker.RG si copia in %USERPROFILE%\APPDATA\ROAMING\BIYX\MUOS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B0F1F917-FC51-AD40-2FA9-7CE73D6C5FFA}] = %USERPROFILE%\APPDATA\ROAMING\BIYX\MUOS.EXE Note aggiuntive: Rimosso da VirIT 7.3.49 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |