![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.RZ
Nome: Trojan.Win32.Banker.RZ
Data: 14/03/2013Tipologia: Trojan Nome File: qiiczy.exe Dimensione: 273920 byte Esecuzione Automatica: {9871C4C8-BD9F-AD7F-9C22-00A9B13023B4} MD5: 79706ec58606895737a6d8d215b4de06 Descrizione: Il Trojan.Win32.Banker.RZ si copia in %USERPROFILE%\APPDATA\ROAMING\ALGUE\QIICZY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9871C4C8-BD9F-AD7F-9C22-00A9B13023B4}] = %USERPROFILE%\APPDATA\ROAMING\ALGUE\QIICZY.EXE Note aggiuntive: Rimosso da VirIT 7.3.67 e successivi. Data: 15/03/2013 Nome File: kayx.exe Dimensione: 238592 byte Esecuzione Automatica: {01A9B3C4-30FF-AD7C-A1D5-3E4E82761D5C} MD5: cd1557a5fb33dd44b7a5897539354406 Descrizione: Il Trojan.Win32.Banker.RZ si copia in %USERPROFILE%\DATI APPLICAZIONI\AWRELY\KAYX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{01A9B3C4-30FF-AD7C-A1D5-3E4E82761D5C}] = %USERPROFILE%\DATI APPLICAZIONI\AWRELY\KAYX.EXE Società: D}e>p Nome file originale: Hl7gptisdfwjjxe.exe Note aggiuntive: Rimosso da VirIT 7.3.67 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |