![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.SX
Nome: Trojan.Win32.Banker.SX
Data: 18/04/2013Tipologia: Trojan Nome File: yteduc.exe Dimensione: 623480 byte Esecuzione Automatica: {5677A7F2-3030-093D-BFFD-4EB5D268C62B} MD5: 2512919b47c475d896a4b2ecfe090f43 Descrizione: Il Trojan.Win32.Banker.SX si copia in %USERPROFILE%\DATI APPLICAZIONI\SETI\YTEDUC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5677A7F2-3030-093D-BFFD-4EB5D268C62B}] = %USERPROFILE%\DATI APPLICAZIONI\SETI\YTEDUC.EXE Descrizione file: Lobo Inc Società: Lobo Inc Nome prodotto: Lobo Inc Copyright: Lobo Inc Note aggiuntive: Rimosso da VirIT 7.3.91 e successivi. Data: 19/04/2013 Nome File: awxae.exe Dimensione: 308736 byte Esecuzione Automatica: {9001CBE0-6EC7-AD7D-2E7F-1B353E0D3828} MD5: 99480a9ce5731c722e1717b23193de49 Descrizione: Il Trojan.Win32.Banker.SX si copia in %USERPROFILE%\APPDATA\ROAMING\WYYPS\AWXAE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9001CBE0-6EC7-AD7D-2E7F-1B353E0D3828}] = %USERPROFILE%\APPDATA\ROAMING\WYYPS\AWXAE.EXE Note aggiuntive: Rimosso da VirIT 7.3.91 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |