![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.TF
Nome: Trojan.Win32.Banker.TF
Data: 02/05/2013Tipologia: Trojan Nome File: osug.exe Dimensione: 311296 byte Esecuzione Automatica: {9871C4C8-BD9F-AD7F-9C22-00A9B13023B4} MD5: 30d624b9d256baf5044a94e9812b9f55 Descrizione: Il Trojan.Win32.Banker.TF si copia in %USERPROFILE%\APPDATA\ROAMING\OWFYUS\OSUG.EXE Modifica la seguente chiave di registro: [autorun.inf] [{9871C4C8-BD9F-AD7F-9C22-00A9B13023B4}] = %USERPROFILE%\APPDATA\ROAMING\OWFYUS\OSUG.EXE Note aggiuntive: Rimosso da VirIT 7.3.99 e successivi. Data: 03/05/2013 Nome File: apgoru.exe Dimensione: 916485 byte Esecuzione Automatica: {3C0DE7EB-77A0-9B1F-DDA7-087649E60FE5} MD5: ba01a0acc306469b59cb9e2d6861579c Descrizione: Il Trojan.Win32.Banker.TF si copia in %USERPROFILE%\APPDATA\ROAMING\ATYD\APGORU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3C0DE7EB-77A0-9B1F-DDA7-087649E60FE5}] = %USERPROFILE%\APPDATA\ROAMING\ATYD\APGORU.EXE Descrizione file: Adobe Reader Società: Adobe Systems Incorporated Nome prodotto: Adobe Reader Nome file originale: AcroRd32.exe Copyright: Copyright 1984-2012 Adobe Systems Incorporated and its licensors. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.3.99 e successivi. Data: 03/05/2013 Nome File: yhvyo.exe Dimensione: 246368 byte Esecuzione Automatica: {CF696C79-3CE1-D675-7037-4677457D9B1F} MD5: e1ada36e964ee2c9cfa8d97b012b12bc Descrizione: Il Trojan.Win32.Banker.TF si copia in %USERPROFILE%\APPDATA\ROAMING\ONZEE\YHVYO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{CF696C79-3CE1-D675-7037-4677457D9B1F}] = %USERPROFILE%\APPDATA\ROAMING\ONZEE\YHVYO.EXE Descrizione file: Heldsfpddf Nome prodotto: Hedflp Nome file originale: Help.exe Copyright: Copyright (C) 2009 Note aggiuntive: Rimosso da VirIT 7.3.99 e successivi. Data: 03/05/2013 Nome File: onze.exe Dimensione: 312832 byte Esecuzione Automatica: {2EFE4BE1-9CB2-AD7F-9C81-390FB59F1A12} MD5: 1aa08076449baf5319a79a20d028ffe0 Descrizione: Il Trojan.Win32.Banker.TF si copia in %USERPROFILE%\APPDATA\ROAMING\VAEXIC\ONZE.EXE Modifica la seguente chiave di registro: [autorun.inf] [{2EFE4BE1-9CB2-AD7F-9C81-390FB59F1A12}] = %USERPROFILE%\APPDATA\ROAMING\VAEXIC\ONZE.EXE Note aggiuntive: Rimosso da VirIT 7.3.99 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |