![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.SA
Nome: Trojan.Win32.Banker.SA
Data: 15/03/2013Tipologia: Trojan Nome File: ytweun.exe Dimensione: 233984 byte Esecuzione Automatica: {4BBCA270-B11C-AD40-104A-945C0D85B741} MD5: 643d379fa7b90ab913c10e87276954db Descrizione: Il Trojan.Win32.Banker.SA si copia in %USERPROFILE%\APPDATA\ROAMING\UJQAN\YTWEUN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4BBCA270-B11C-AD40-104A-945C0D85B741}] = %USERPROFILE%\APPDATA\ROAMING\UJQAN\YTWEUN.EXE Nome file originale: Vkt6ty461wlwofl.exe Note aggiuntive: Rimosso da VirIT 7.3.68 e successivi. Data: 15/03/2013 Nome File: rupexe.exe Dimensione: 233984 byte Esecuzione Automatica: {57DD1A3B-8F56-AD40-F209-8B40F2A7A85D} MD5: 7d05132bb43d1f34189fed31cf26bf2f Descrizione: Il Trojan.Win32.Banker.SA si copia in %USERPROFILE%\APPDATA\ROAMING\ONCE\RUPEXE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{57DD1A3B-8F56-AD40-F209-8B40F2A7A85D}] = %USERPROFILE%\APPDATA\ROAMING\ONCE\RUPEXE.EXE Nome file originale: Vkt6ty461wlwofl.exe Note aggiuntive: Rimosso da VirIT 7.3.68 e successivi. Data: 16/03/2013 Nome File: nebut.exe Dimensione: 150016 byte Esecuzione Automatica: |71F63CF5-EAD2-1C11-D85F-96A51BD65B2D} MD5: 2917bb39961f0bc845196347d2617a9b Descrizione: Il Trojan.Win32.Banker.SA si copia in %USERPROFILE%\APPDATA\ROAMING\OHUTY\NEBUT.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|71F63CF5-EAD2-1C11-D85F-96A51BD65B2D}] = %USERPROFILE%\APPDATA\ROAMING\OHUTY\NEBUT.EXE Società: Ku% Note aggiuntive: Rimosso da VirIT 7.3.68 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |