![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.SK
Nome: Trojan.Win32.Banker.SK
Data: 29/03/2013Tipologia: Trojan Nome File: ajfoyk.exe Dimensione: 307200 byte Esecuzione Automatica: {3DBFFC5D-9C06-AD7E-700A-41F75CEE62E5} MD5: d90bb97367a5af6f22987d0a23c24b90 Descrizione: Il Trojan.Win32.Banker.SK si copia in %USERPROFILE%\DATI APPLICAZIONI\YGZE\AJFOYK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3DBFFC5D-9C06-AD7E-700A-41F75CEE62E5}] = %USERPROFILE%\DATI APPLICAZIONI\YGZE\AJFOYK.EXE Note aggiuntive: Rimosso da VirIT 7.3.78 e successivi. Data: 02/04/2013 Nome File: Facebookupdates.exe Dimensione: 139599 byte Esecuzione Automatica: {6F6F679E-9D8A-44EB-9836-E27B8D14A424} MD5: d5ec4a68835f21ac1ce3fc0b7eed643e Descrizione: Il Trojan.Win32.Banker.SK si copia in %USERPROFILE%\APPDATA\ROAMING\{6F6F679E-9D8A-44EB-9836-E27B8D14A424}\FACEBOOKUPDATES.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6F6F679E-9D8A-44EB-9836-E27B8D14A424}] = %USERPROFILE%\APPDATA\ROAMING\{6F6F679E-9D8A-44EB-9836-E27B8D14A424}\FACEBOOKUPDATES.EXE Note aggiuntive: Rimosso da VirIT 7.3.78 e successivi. Data: 02/04/2013 Nome File: octu.exe Dimensione: 246272 byte Esecuzione Automatica: {0798BD36-6641-AD41-6A36-139948A93084} MD5: 47eb04439d7d86cf998712158ae9c54a Descrizione: Il Trojan.Win32.Banker.SK si copia in %USERPROFILE%\APPDATA\ROAMING\MYDEXY\OCTU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0798BD36-6641-AD41-6A36-139948A93084}] = %USERPROFILE%\APPDATA\ROAMING\MYDEXY\OCTU.EXE Nome prodotto: Niviq Nome file originale: Qji6me.exe Copyright: ? 1997 Ecicu Vyvav. Uledeq Favyqu Kov. Note aggiuntive: Rimosso da VirIT 7.3.78 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |