![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.TH
Nome: Trojan.Win32.Banker.TH
Data: 07/05/2013Tipologia: Trojan Nome File: royps.exe Dimensione: 312832 byte Esecuzione Automatica: {5E2D4F03-BDA8-AD7F-8FBB-4432B2FA6720} MD5: 18f7b600a1ca5c717a9a10eb76170e47 Descrizione: Il Trojan.Win32.Banker.TH si copia in %USERPROFILE%\DATI APPLICAZIONI\UXUJU\ROYPS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5E2D4F03-BDA8-AD7F-8FBB-4432B2FA6720}] = %USERPROFILE%\DATI APPLICAZIONI\UXUJU\ROYPS.EXE Note aggiuntive: Rimosso da VirIT 7.4.1 e successivi. Data: 07/05/2013 Nome File: ucyhd.exe Dimensione: 244736 byte Esecuzione Automatica: {C449F194-9647-AD7F-B185-3FBE8FD91CA3} MD5: 50224385b64576f5a4d30af50d483284 Descrizione: Il Trojan.Win32.Banker.TH si copia in %USERPROFILE%\APPDATA\ROAMING\ABUR\UCYHD.EXE Modifica la seguente chiave di registro: [autorun.inf] [{C449F194-9647-AD7F-B185-3FBE8FD91CA3}] = %USERPROFILE%\APPDATA\ROAMING\ABUR\UCYHD.EXE Descrizione file: Dydabog Unuti Osome Società: Madison Media Software, Inc. Nome prodotto: Ojo Nome file originale: Cd5eblx.exe Copyright: ? 2003 Idu Cose. Wil Zoxo Ifap. Note aggiuntive: Rimosso da VirIT 7.4.1 e successivi. Data: 07/05/2013 Nome File: yqnu.exe Dimensione: 159744 byte Esecuzione Automatica: |56E2A94D-693D-A492-3464-E6692F413C32} MD5: 47aae6f0fa2e9e97c1f45c4b32d1c54b Descrizione: Il Trojan.Win32.Banker.TH si copia in %USERPROFILE%\DATI APPLICAZIONI\GIUBAQ\YQNU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|56E2A94D-693D-A492-3464-E6692F413C32}] = %USERPROFILE%\DATI APPLICAZIONI\GIUBAQ\YQNU.EXE Descrizione file: Zuxoci Qih Oby Società: Telstra Nome prodotto: Nomut Nome file originale: Hxuimg42pboqle.exe Copyright: ? 1997 Esakyxa Dumucyt. Izury Ryqim Eqyzano. Note aggiuntive: Rimosso da VirIT 7.4.1 e successivi. Data: 07/05/2013 Nome File: pibewad.exe Dimensione: 174247 byte Esecuzione Automatica: {4E8A1FAA-3FE0-69CB-2D3B-4D83FE036016} MD5: 602b07956a380095b6868fbd9e2daec6 Descrizione: Il Trojan.Win32.Banker.TH si copia in %USERPROFILE%\APPDATA\ROAMING\UGR\PIBEWAD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4E8A1FAA-3FE0-69CB-2D3B-4D83FE036016}] = %USERPROFILE%\APPDATA\ROAMING\UGR\PIBEWAD.EXE Note aggiuntive: Rimosso da VirIT 7.4.1 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |