![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.RU
Nome: Trojan.Win32.Banker.RU
Data: 08/03/2013Tipologia: Trojan Nome File: otki.exe Dimensione: 246272 byte Esecuzione Automatica: {88DA67B8-F377-8B9C-346A-BACAEE984BDD} MD5: db2997f59b61c2f196b1110bbe0da4c5 Descrizione: Il Trojan.Win32.Banker.RU si copia in %USERPROFILE%\APPDATA\ROAMING\YXIHI\OTKI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{88DA67B8-F377-8B9C-346A-BACAEE984BDD}] = %USERPROFILE%\APPDATA\ROAMING\YXIHI\OTKI.EXE Descrizione file: Thymoprivic thaddeus mariet gallimatia Società: Telerik Nome prodotto: Disilicate twiddler's overcurtain Nome file originale: Mysticeti agalloch's.exe Note aggiuntive: Rimosso da VirIT 7.3.62 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |