![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.SQ
Nome: Trojan.Win32.Banker.SQ
Data: 09/04/2013Tipologia: Trojan Nome File: yqgaic.exe Dimensione: 312832 byte Esecuzione Automatica: {73D5DD17-97C5-AD7D-4D8A-9007769CB315} MD5: f60e2f2af1a3ebe259b7fe7554ba653b Descrizione: Il Trojan.Win32.Banker.SQ si copia in %USERPROFILE%\DATI APPLICAZIONI\YXONXU\YQGAIC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{73D5DD17-97C5-AD7D-4D8A-9007769CB315}] = %USERPROFILE%\DATI APPLICAZIONI\YXONXU\YQGAIC.EXE Note aggiuntive: Rimosso da VirIT 7.3.84 e successivi. Data: 10/04/2013 Nome File: woahy.exe Dimensione: 312832 byte Esecuzione Automatica: {A4120DA1-223D-AD7C-0BCB-7F311EB65C2C} MD5: ce17f2f46eb22a8dc558c95538628187 Descrizione: Il Trojan.Win32.Banker.SQ si copia in %USERPROFILE%\APPDATA\ROAMING\FYAQ\WOAHY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A4120DA1-223D-AD7C-0BCB-7F311EB65C2C}] = %USERPROFILE%\APPDATA\ROAMING\FYAQ\WOAHY.EXE Note aggiuntive: Rimosso da VirIT 7.3.84 e successivi. Data: 10/04/2013 Nome File: qaucu.exe Dimensione: 312832 byte Esecuzione Automatica: {381F9E72-377C-AD7D-5537-666B7A454576} MD5: 672e2308651069becfa37ded77fadd63 Descrizione: Il Trojan.Win32.Banker.SQ si copia in %USERPROFILE%\DATI APPLICAZIONI\VIEQU\QAUCU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{381F9E72-377C-AD7D-5537-666B7A454576}] = %USERPROFILE%\DATI APPLICAZIONI\VIEQU\QAUCU.EXE Note aggiuntive: Rimosso da VirIT 7.3.84 e successivi. Data: 10/04/2013 Nome File: evco.exe Dimensione: 245248 byte Esecuzione Automatica: {AAD9536E-C2C2-AD42-6B4E-AF674F248C7A} MD5: 6c41e9d67501b1a9c052f9c4fa2e67cb Descrizione: Il Trojan.Win32.Banker.SQ si copia in %USERPROFILE%\APPDATA\ROAMING\ACHEU\EVCO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{AAD9536E-C2C2-AD42-6B4E-AF674F248C7A}] = %USERPROFILE%\APPDATA\ROAMING\ACHEU\EVCO.EXE Descrizione file: Ybuvyq Uvu Ituga Società: Second Nature Software, Inc. Nome prodotto: Uxiziw Nome file originale: 6sklva16jo7.exe Copyright: ? 2002 Metygad Bajivoj. Uzeca Eluzab Iza. Note aggiuntive: Rimosso da VirIT 7.3.84 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |