![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.RR
Nome: Trojan.Win32.Banker.RR
Data: 05/03/2013Tipologia: Trojan Nome File: acmyetr.exe Dimensione: 157184 byte Esecuzione Automatica: {4CF40081-2405-3694-B611-267FC4E545C5} MD5: 04365d83a4549b55b203ce9dd42df3d2 Descrizione: Il Trojan.Win32.Banker.RR si copia in %USERPROFILE%\DATI APPLICAZIONI\UCYMGED\ACMYETR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4CF40081-2405-3694-B611-267FC4E545C5}] = %USERPROFILE%\DATI APPLICAZIONI\UCYMGED\ACMYETR.EXE Descrizione file: Ude Ybur Jeg Copyright: ? 2001 Ynohop Dur. Anu Xafut Wemej. Note aggiuntive: Rimosso da VirIT 7.3.59 e successivi. Data: 05/03/2013 Nome File: mamoqi.exe Dimensione: 157184 byte Esecuzione Automatica: {A1AC0AC7-70A9-36AB-C4CB-0DB3B6DAFC7E} MD5: 8fc081cc102f83f4d92a85f9e5c96288 Descrizione: Il Trojan.Win32.Banker.RR si copia in %USERPROFILE%\APPDATA\ROAMING\IGONI\MAMOQI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A1AC0AC7-70A9-36AB-C4CB-0DB3B6DAFC7E}] = %USERPROFILE%\APPDATA\ROAMING\IGONI\MAMOQI.EXE Descrizione file: Ude Ybur Jeg Copyright: ? 2001 Ynohop Dur. Anu Xafut Wemej. Note aggiuntive: Rimosso da VirIT 7.3.59 e successivi. Data: 05/03/2013 Nome File: isuji.exe Dimensione: 297831 byte Esecuzione Automatica: {083EB4F7-6099-AD7F-CD3F-7278EC9A5165} MD5: 5d3ed5d3ef792579a61d7fdaeffc0f28 Descrizione: Il Trojan.Win32.Banker.RR si copia in %USERPROFILE%\APPDATA\ROAMING\VYLOXY\ISUJI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{083EB4F7-6099-AD7F-CD3F-7278EC9A5165}] = %USERPROFILE%\APPDATA\ROAMING\VYLOXY\ISUJI.EXE Note aggiuntive: Rimosso da VirIT 7.3.59 e successivi. Data: 05/03/2013 Nome File: waen.exe Dimensione: 297831 byte Esecuzione Automatica: {652FAD9C-AB4F-AD40-9271-E195AC33C287} MD5: 84beeaea007605db2250403a3ba5f696 Descrizione: Il Trojan.Win32.Banker.RR si copia in %USERPROFILE%\DATI APPLICAZIONI\VEOR\WAEN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{652FAD9C-AB4F-AD40-9271-E195AC33C287}] = %USERPROFILE%\DATI APPLICAZIONI\VEOR\WAEN.EXE Note aggiuntive: Rimosso da VirIT 7.3.59 e successivi. Data: 05/03/2013 Nome File: ulupka.exe Dimensione: 173415 byte Esecuzione Automatica: {1FA351F2-D0BD-CA0D-E585-49D665910D1C} MD5: 5bb71835eab88c2dda46ccc276e8e113 Descrizione: Il Trojan.Win32.Banker.RR si copia in %USERPROFILE%\APPDATA\ROAMING\GEA\ULUPKA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1FA351F2-D0BD-CA0D-E585-49D665910D1C}] = %USERPROFILE%\APPDATA\ROAMING\GEA\ULUPKA.EXE Note aggiuntive: Rimosso da VirIT 7.3.59 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |