![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.SJ
Nome: Trojan.Win32.Banker.SJ
Data: 29/03/2013Tipologia: Trojan Nome File: iqymu.exe Dimensione: 249856 byte Esecuzione Automatica: {5C1C3D40-CDD1-AD40-C65D-4014C3B66309} MD5: 11efb478a6fb7d6f1e8a1656925bb546 Descrizione: Il Trojan.Win32.Banker.SJ si copia in %USERPROFILE%\APPDATA\ROAMING\OVIWY\IQYMU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5C1C3D40-CDD1-AD40-C65D-4014C3B66309}] = %USERPROFILE%\APPDATA\ROAMING\OVIWY\IQYMU.EXE Società: R+y Nome prodotto: Ikylal Copyright: ? 2004 Qyvov Kexos. Uraxubi Opyqi Ekigo. Note aggiuntive: Rimosso da VirIT 7.3.77 e successivi. Data: 29/03/2013 Nome File: micu.exe Dimensione: 163840 byte Esecuzione Automatica: {3814233D-0671-65A8-1399-B1520EFFA460} MD5: dd56cfbebc9f4883106214a333e79c28 Descrizione: Il Trojan.Win32.Banker.SJ si copia in %USERPROFILE%\APPDATA\ROAMING\QEWYI\MICU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3814233D-0671-65A8-1399-B1520EFFA460}] = %USERPROFILE%\APPDATA\ROAMING\QEWYI\MICU.EXE Note aggiuntive: Rimosso da VirIT 7.3.77 e successivi. Data: 29/03/2013 Nome File: like.exe Dimensione: 344064 byte Esecuzione Automatica: {587002A7-DEAB-AD40-B038-4AD299A169CF} MD5: 7dff61d01db0bd857e184dc78a4d3719 Descrizione: Il Trojan.Win32.Banker.SJ si copia in %USERPROFILE%\APPDATA\ROAMING\ELREZ\LIKE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{587002A7-DEAB-AD40-B038-4AD299A169CF}] = %USERPROFILE%\APPDATA\ROAMING\ELREZ\LIKE.EXE Descrizione file: ??????????? Windows OOBE Società: ?????????? ?????????? Note aggiuntive: Rimosso da VirIT 7.3.77 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |