![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.SE
Nome: Trojan.Win32.Banker.SE
Data: 21/03/2013Tipologia: Trojan Nome File: acjye.exe Dimensione: 332800 byte Esecuzione Automatica: {B8E010A6-908A-AD7D-3487-8D4023A5AE52} MD5: a0f21b1e379943f6b85b79c74daec79d Descrizione: Il Trojan.Win32.Banker.SE si copia in %USERPROFILE%\DATI APPLICAZIONI\ICIPUN\ACJYE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B8E010A6-908A-AD7D-3487-8D4023A5AE52}] = %USERPROFILE%\DATI APPLICAZIONI\ICIPUN\ACJYE.EXE Descrizione file: ??????????? Windows OOBE Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: OOBEBALN.EXE Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.3.72 e successivi. Data: 21/03/2013 Nome File: owihyq.exe Dimensione: 314751 byte Esecuzione Automatica: {C974881B-278E-AD41-DC20-6471E1CF4763} MD5: 5251cde72988030b803a7e0a1022f7a7 Descrizione: Il Trojan.Win32.Banker.SE si copia in %USERPROFILE%\DATI APPLICAZIONI\IBXOYD\OWIHYQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C974881B-278E-AD41-DC20-6471E1CF4763}] = %USERPROFILE%\DATI APPLICAZIONI\IBXOYD\OWIHYQ.EXE Note aggiuntive: Rimosso da VirIT 7.3.72 e successivi. Data: 21/03/2013 Nome File: hiasle.exe Dimensione: 163840 byte Esecuzione Automatica: {55B2204B-21FB-3694-8E28-1A93D1357929} MD5: 08ccdb686ba77cc3ac25be76924dd629 Descrizione: Il Trojan.Win32.Banker.SE si copia in %USERPROFILE%\DATI APPLICAZIONI\QEZO\HIASLE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{55B2204B-21FB-3694-8E28-1A93D1357929}] = %USERPROFILE%\DATI APPLICAZIONI\QEZO\HIASLE.EXE Descrizione file: Debu Iti Yrisi Società: Ib+ Nome prodotto: Iwohun Copyright: ? 1998 Ytyp Ajemere. Izunug Baza Kuxahun. Note aggiuntive: Rimosso da VirIT 7.3.72 e successivi. Data: 22/03/2013 Nome File: baqi.exe Dimensione: 320383 byte Esecuzione Automatica: {4737699F-0587-AD41-4708-EC887A34CF9A} MD5: ff83d10e605afd29bd2cd32efd1538cf Descrizione: Il Trojan.Win32.Banker.SE si copia in %USERPROFILE%\DATI APPLICAZIONI\GEWIA\BAQI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4737699F-0587-AD41-4708-EC887A34CF9A}] = %USERPROFILE%\DATI APPLICAZIONI\GEWIA\BAQI.EXE Note aggiuntive: Rimosso da VirIT 7.3.72 e successivi. Data: 22/03/2013 Nome File: jeaz.exe Dimensione: 336384 byte Esecuzione Automatica: {E28415CB-16E8-AD41-C1F6-2FACC2D00CB1} MD5: 705238e9eafb41be74febdec0e59f51a Descrizione: Il Trojan.Win32.Banker.SE si copia in %USERPROFILE%\APPDATA\ROAMING\IKEG\JEAZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E28415CB-16E8-AD41-C1F6-2FACC2D00CB1}] = %USERPROFILE%\APPDATA\ROAMING\IKEG\JEAZ.EXE Descrizione file: ??????????? Windows OOBE Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: OOBEBALN.EXE Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.3.72 e successivi. Data: 22/03/2013 Nome File: iribuv.exe Dimensione: 252928 byte Esecuzione Automatica: {F7104E52-F576-AD41-178E-FC6F3DA4DF7D} MD5: 91d88afd65eeecf2b6db3e61626426ef Descrizione: Il Trojan.Win32.Banker.SE si copia in %USERPROFILE%\DATI APPLICAZIONI\DEPEXI\IRIBUV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F7104E52-F576-AD41-178E-FC6F3DA4DF7D}] = %USERPROFILE%\DATI APPLICAZIONI\DEPEXI\IRIBUV.EXE Descrizione file: Ezifa Biwosov Oxojav Società: R y* Nome file originale: Xgmwti.exe Copyright: ? 1996 Dihyxep Reby. Ery Uzoriva Lol. Note aggiuntive: Rimosso da VirIT 7.3.72 e successivi. Data: 22/03/2013 Nome File: usqoa.exe Dimensione: 248320 byte Esecuzione Automatica: {E2CA3BCC-8BF9-AD7E-E0C0-0FD2C23A2CC0} MD5: 20eed19f7ca6ad2f2e12e7025d841c4e Descrizione: Il Trojan.Win32.Banker.SE si copia in %USERPROFILE%\DATI APPLICAZIONI\VUOQE\USQOA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E2CA3BCC-8BF9-AD7E-E0C0-0FD2C23A2CC0}] = %USERPROFILE%\DATI APPLICAZIONI\VUOQE\USQOA.EXE Società: S_e? Nome prodotto: Syco Nome file originale: Ey61ljgau4nt.exe Copyright: ? 2004 Wujy Eqizavu. Egit Jorujy Owape. Note aggiuntive: Rimosso da VirIT 7.3.72 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |