![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.RK
Nome: Trojan.Win32.Banker.RK
Data: 21/02/2013Tipologia: Trojan Nome File: inhyhu.exe Dimensione: 336384 byte Esecuzione Automatica: {E19948F7-DBEE-AD41-D345-4D7CEB706E61} MD5: c731ee1d2e781c509c3b0f6d2d8ab945 Descrizione: Il Trojan.Win32.Banker.RK si copia in %USERPROFILE%\APPDATA\ROAMING\ODEJ\INHYHU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E19948F7-DBEE-AD41-D345-4D7CEB706E61}] = %USERPROFILE%\APPDATA\ROAMING\ODEJ\INHYHU.EXE Note aggiuntive: Rimosso da VirIT 7.3.52 e successivi. Data: 22/02/2013 Nome File: cuja.exe Dimensione: 308583 byte Esecuzione Automatica: {D44E9DCC-4047-AD42-F432-E508D50DC61A} MD5: 2cba4b3a37364b776d9d2c9295ab2708 Descrizione: Il Trojan.Win32.Banker.RK si copia in %USERPROFILE%\DATI APPLICAZIONI\HYRA\CUJA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D44E9DCC-4047-AD42-F432-E508D50DC61A}] = %USERPROFILE%\DATI APPLICAZIONI\HYRA\CUJA.EXE Note aggiuntive: Rimosso da VirIT 7.3.52 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |