![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.RN
Nome: Trojan.Win32.Banker.RN
Data: 26/02/2013Tipologia: Trojan Nome File: myywj.exe Dimensione: 405504 byte Esecuzione Automatica: {7ED76D13-773B-AD41-8A3B-BC61A71F9F73} MD5: e682d4b8825bd5c9f727d406a46ef471 Descrizione: Il Trojan.Win32.Banker.RN si copia in %USERPROFILE%\DATI APPLICAZIONI\NIETMA\MYYWJ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7ED76D13-773B-AD41-8A3B-BC61A71F9F73}] = %USERPROFILE%\DATI APPLICAZIONI\NIETMA\MYYWJ.EXE Descrizione file: push talk Società: tiny Perhaps Nome prodotto: chart Nome file originale: chart.exe Copyright: Copyright (c) 2011 tiny Perhaps. All rights reserved Note aggiuntive: Rimosso da VirIT 7.3.55 e successivi. Data: 27/02/2013 Nome File: irnyib.exe Dimensione: 147968 byte Esecuzione Automatica: {98EFBE5A-9FE7-36AA-3B4F-F38D6B759038} MD5: f8f75e3a621e1659d3dfa4c94d0131ee Descrizione: Il Trojan.Win32.Banker.RN si copia in %USERPROFILE%\APPDATA\ROAMING\IGOVU\IRNYIB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{98EFBE5A-9FE7-36AA-3B4F-F38D6B759038}] = %USERPROFILE%\APPDATA\ROAMING\IGOVU\IRNYIB.EXE Descrizione file: Avixot Owi Nat Società: Ez Copyright: ? 2000 Kagoqoh Josud. Pifij Onowore Bodopum. Note aggiuntive: Rimosso da VirIT 7.3.55 e successivi. Data: 27/02/2013 Nome File: itdo.exe Dimensione: 303975 byte Esecuzione Automatica: {288CE18C-7C25-AD40-D902-A20FD6EB811D} MD5: 6dbc7c5b5d33221bb422779c0ddd4464 Descrizione: Il Trojan.Win32.Banker.RN si copia in %USERPROFILE%\DATI APPLICAZIONI\ITFEHU\ITDO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{288CE18C-7C25-AD40-D902-A20FD6EB811D}] = %USERPROFILE%\DATI APPLICAZIONI\ITFEHU\ITDO.EXE Note aggiuntive: Rimosso da VirIT 7.3.55 e successivi. Data: 27/02/2013 Nome File: byat.exe Dimensione: 409600 byte Esecuzione Automatica: {267F1B4B-59D0-AD42-4230-4FC572BB6CD8} MD5: 77219f0a781067f85e9eec4404a42a99 Descrizione: Il Trojan.Win32.Banker.RN si copia in %USERPROFILE%\APPDATA\ROAMING\EWIN\BYAT.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{267F1B4B-59D0-AD42-4230-4FC572BB6CD8}] = %USERPROFILE%\APPDATA\ROAMING\EWIN\BYAT.EXE Descrizione file: sugar mount Società: Section Old Nome prodotto: letter Nome file originale: letter.exe Copyright: Copyright (c) 2011 Section Old. All rights reserved Note aggiuntive: Rimosso da VirIT 7.3.55 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |