![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.SU
Nome: Trojan.Win32.Banker.SU
Data: 15/04/2013Tipologia: Trojan Nome File: eljyke.exe Dimensione: 311296 byte Esecuzione Automatica: {BFE5E446-C92A-A541-C49F-BA9A2A093F1F} MD5: 7bbf1fff2662d33fdcbe3de092b2288d Descrizione: Il Trojan.Win32.Banker.SU si copia in %USERPROFILE%\APPDATA\ROAMING\INABKO\ELJYKE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BFE5E446-C92A-A541-C49F-BA9A2A093F1F}] = %USERPROFILE%\APPDATA\ROAMING\INABKO\ELJYKE.EXE Note aggiuntive: Rimosso da VirIT 7.3.88 e successivi. Data: 15/04/2013 Nome File: xomoqe.exe Dimensione: 311296 byte Esecuzione Automatica: {068E4818-A6E2-AD7E-DB8F-20F7C57F03E5} MD5: fab69aa4121cb43c75161c659e7f5f93 Descrizione: Il Trojan.Win32.Banker.SU si copia in %USERPROFILE%\DATI APPLICAZIONI\DONYS\XOMOQE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{068E4818-A6E2-AD7E-DB8F-20F7C57F03E5}] = %USERPROFILE%\DATI APPLICAZIONI\DONYS\XOMOQE.EXE Note aggiuntive: Rimosso da VirIT 7.3.88 e successivi. Data: 16/04/2013 Nome File: ilib.exe Dimensione: 311296 byte Esecuzione Automatica: {387BF1F0-0DE6-AD41-D5B1-0D4FDFC62E5D} MD5: 9f2bab3576a1ea4e3439fc82585d65d7 Descrizione: Il Trojan.Win32.Banker.SU si copia in %USERPROFILE%\DATI APPLICAZIONI\ROYX\ILIB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{387BF1F0-0DE6-AD41-D5B1-0D4FDFC62E5D}] = %USERPROFILE%\DATI APPLICAZIONI\ROYX\ILIB.EXE Note aggiuntive: Rimosso da VirIT 7.3.88 e successivi. Data: 16/04/2013 Nome File: yhefub.exe Dimensione: 148480 byte Esecuzione Automatica: {0C1A9A94-3FC7-3694-5048-0A6A2DE169D0} MD5: 0dc968d4962c68df601fea234a213a81 Descrizione: Il Trojan.Win32.Banker.SU si copia in %USERPROFILE%\DATI APPLICAZIONI\UTYZ\YHEFUB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0C1A9A94-3FC7-3694-5048-0A6A2DE169D0}] = %USERPROFILE%\DATI APPLICAZIONI\UTYZ\YHEFUB.EXE Nome prodotto: Cigev Nome file originale: Dlaprkoapdq.exe Copyright: ? 1999 Xedav Udi. Bobux Etufi Fol. Note aggiuntive: Rimosso da VirIT 7.3.88 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |