![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.RO
Nome: Trojan.Win32.Banker.RO
Data: 27/02/2013Tipologia: Trojan Nome File: fymucy.exe Dimensione: 305511 byte Esecuzione Automatica: {4E5AA5FC-5B64-AD7F-8BC2-2A868DA7099B} MD5: 553e31963c5fc6e79b9a2d640ddba333 Descrizione: Il Trojan.Win32.Banker.RO si copia in %USERPROFILE%\APPDATA\ROAMING\SIUJH\FYMUCY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4E5AA5FC-5B64-AD7F-8BC2-2A868DA7099B}] = %USERPROFILE%\APPDATA\ROAMING\SIUJH\FYMUCY.EXE Note aggiuntive: Rimosso da VirIT 7.3.56 e successivi. Data: 27/02/2013 Nome File: penig.exe Dimensione: 305511 byte Esecuzione Automatica: {B649B017-2A15-AD40-DEE9-0DEDFEDF2EF0} MD5: ef736d36da62594da72982fc0d9ac91e Descrizione: Il Trojan.Win32.Banker.RO si copia in %USERPROFILE%\APPDATA\ROAMING\KIET\PENIG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B649B017-2A15-AD40-DEE9-0DEDFEDF2EF0}] = %USERPROFILE%\APPDATA\ROAMING\KIET\PENIG.EXE Note aggiuntive: Rimosso da VirIT 7.3.56 e successivi. Data: 28/02/2013 Nome File: gumumi.exe Dimensione: 236032 byte Esecuzione Automatica: {EF509444-12CC-AD41-1305-AA061A77891B} MD5: f9033d5c2a2422dc7b2718b6f304fd14 Descrizione: Il Trojan.Win32.Banker.RO si copia in %USERPROFILE%\APPDATA\ROAMING\UKQIEH\GUMUMI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{EF509444-12CC-AD41-1305-AA061A77891B}] = %USERPROFILE%\APPDATA\ROAMING\UKQIEH\GUMUMI.EXE Descrizione file: Qesuhin Gybet Fakagy Copyright: ? 2002 Xipo Enefac. Quger Ano Jumeset. Note aggiuntive: Rimosso da VirIT 7.3.56 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |