![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.RW
Nome: Trojan.Win32.Banker.RW
Data: 11/03/2013Tipologia: Trojan Nome File: uhehe.exe Dimensione: 193814 byte Esecuzione Automatica: {4B9913C8-211C-C128-CE93-4C8908560579} MD5: a670d56f05dab73dd7ed22b4b4eb6f32 Descrizione: Il Trojan.Win32.Banker.RW si copia in %USERPROFILE%\APPDATA\ROAMING\IRYSME\UHEHE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4B9913C8-211C-C128-CE93-4C8908560579}] = %USERPROFILE%\APPDATA\ROAMING\IRYSME\UHEHE.EXE Note aggiuntive: Rimosso da VirIT 7.3.64 e successivi. Data: 12/03/2013 Nome File: ijhad.exe Dimensione: 370176 byte Esecuzione Automatica: {87626E50-2B16-AD41-296E-85E2229DA6F0} MD5: 7024fe50d51c67047a14ed032113423d Descrizione: Il Trojan.Win32.Banker.RW si copia in %USERPROFILE%\DATI APPLICAZIONI\UGAZ\IJHAD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{87626E50-2B16-AD41-296E-85E2229DA6F0}] = %USERPROFILE%\DATI APPLICAZIONI\UGAZ\IJHAD.EXE Descrizione file: ???????? ?????? ???????? Società: ?????????? ?????????? Note aggiuntive: Rimosso da VirIT 7.3.64 e successivi. Data: 12/03/2013 Nome File: erso.exe Dimensione: 369152 byte Esecuzione Automatica: {0394C3A8-43F4-AD7F-747D-F7C165D4D4DC} MD5: bdfd055737d46789f159c6fd1d549417 Descrizione: Il Trojan.Win32.Banker.RW si copia in %USERPROFILE%\APPDATA\ROAMING\YWYMY\ERSO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0394C3A8-43F4-AD7F-747D-F7C165D4D4DC}] = %USERPROFILE%\APPDATA\ROAMING\YWYMY\ERSO.EXE Descrizione file: ???????? ?????? ???????? Società: ?????????? ?????????? Note aggiuntive: Rimosso da VirIT 7.3.64 e successivi. Data: 12/03/2013 Nome File: dobol.exe Dimensione: 158720 byte Esecuzione Automatica: |25C4778B-9A6A-1C10-E0D2-27120BEBEA9A} MD5: 775dce95d3fa2f1cff986fb0e4a5c507 Descrizione: Il Trojan.Win32.Banker.RW si copia in %USERPROFILE%\APPDATA\ROAMING\ERID\DOBOL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|25C4778B-9A6A-1C10-E0D2-27120BEBEA9A}] = %USERPROFILE%\APPDATA\ROAMING\ERID\DOBOL.EXE Descrizione file: Lusunu Kiso Ridibif Copyright: ? 1999 Ydovaq Xatiruh. Ybawe Owywora Jyvob. Note aggiuntive: Rimosso da VirIT 7.3.64 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |