![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.RX
Nome: Trojan.Win32.Banker.RX
Data: 13/03/2013Tipologia: Trojan Nome File: ylatr.exe Dimensione: 375673 byte Esecuzione Automatica: {F09E5ACE-8AB4-AD7E-62BC-C9205F0BEA32} MD5: 02b413476955aeac0d41aba12017d6e3 Descrizione: Il Trojan.Win32.Banker.RX si copia in %USERPROFILE%\DATI APPLICAZIONI\YLIQ\YLATR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F09E5ACE-8AB4-AD7E-62BC-C9205F0BEA32}] = %USERPROFILE%\DATI APPLICAZIONI\YLIQ\YLATR.EXE Note aggiuntive: Rimosso da VirIT 7.3.65 e successivi. Data: 13/03/2013 Nome File: afovb.exe Dimensione: 375673 byte Esecuzione Automatica: {892CEC04-7B90-AD40-8497-019EB872228C} MD5: 74af74b08edbfb8c6dc65b7431d9deee Descrizione: Il Trojan.Win32.Banker.RX si copia in %USERPROFILE%\DATI APPLICAZIONI\ALDE\AFOVB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{892CEC04-7B90-AD40-8497-019EB872228C}] = %USERPROFILE%\DATI APPLICAZIONI\ALDE\AFOVB.EXE Note aggiuntive: Rimosso da VirIT 7.3.65 e successivi. Data: 13/03/2013 Nome File: guehsa.exe Dimensione: 321536 byte Esecuzione Automatica: {2ECAEE4F-6A4C-AD7E-CC39-F748C795D45A} MD5: e490792a8552646bd73549c5b3f9d5bb Descrizione: Il Trojan.Win32.Banker.RX si copia in %USERPROFILE%\DATI APPLICAZIONI\IBBO\GUEHSA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2ECAEE4F-6A4C-AD7E-CC39-F748C795D45A}] = %USERPROFILE%\DATI APPLICAZIONI\IBBO\GUEHSA.EXE Descrizione file: ???????? ?????? ???????? Società: ?????????? ?????????? Note aggiuntive: Rimosso da VirIT 7.3.65 e successivi. Data: 13/03/2013 Nome File: erxio.exe Dimensione: 375673 byte Esecuzione Automatica: {038F47CA-A65B-AD40-4612-B54C48999651} MD5: acdaf5fe3793763dc3f5b302ee3c7490 Descrizione: Il Trojan.Win32.Banker.RX si copia in %USERPROFILE%\APPDATA\ROAMING\OLIJ\ERXIO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{038F47CA-A65B-AD40-4612-B54C48999651}] = %USERPROFILE%\APPDATA\ROAMING\OLIJ\ERXIO.EXE Note aggiuntive: Rimosso da VirIT 7.3.65 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |