![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.TJ
Nome: Trojan.Win32.Banker.TJ
Data: 08/05/2013Tipologia: Trojan Nome File: ofjo.exe Dimensione: 357888 byte Esecuzione Automatica: {A45D8D10-A9D2-AD41-126A-85950490A688} MD5: c4229ad6cc1fe88deb53ec5682ce8891 Descrizione: Il Trojan.Win32.Banker.TJ si copia in %USERPROFILE%\APPDATA\ROAMING\YKKA\OFJO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A45D8D10-A9D2-AD41-126A-85950490A688}] = %USERPROFILE%\APPDATA\ROAMING\YKKA\OFJO.EXE Descrizione file: Lebi Ninida Nuxapew Società: ReadNotify.com Limited Nome prodotto: Zuwy Nome file originale: Rggnyw4dg.exe Copyright: ? 1997 Owuh Ufita. Wel Syjeq Oqypu. Note aggiuntive: Rimosso da VirIT 7.4.3 e successivi. Data: 09/05/2013 Nome File: fenuu.exe Dimensione: 312832 byte Esecuzione Automatica: {0FB6D53C-0FF0-AD7F-8C40-8C61B64BAF73} MD5: 53e75cc26ca6ce4e25f215d16dcb8cc8 Descrizione: Il Trojan.Win32.Banker.TJ si copia in %USERPROFILE%\DATI APPLICAZIONI\ALOVIV\FENUU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0FB6D53C-0FF0-AD7F-8C40-8C61B64BAF73}] = %USERPROFILE%\DATI APPLICAZIONI\ALOVIV\FENUU.EXE Note aggiuntive: Rimosso da VirIT 7.4.3 e successivi. Data: 09/05/2013 Nome File: enjuha.exe Dimensione: 317440 byte Esecuzione Automatica: {0AC2C774-CC48-AD7E-4A8C-26AD402D05BF} MD5: 8f31df3df1852c743e69024115456904 Descrizione: Il Trojan.Win32.Banker.TJ si copia in %USERPROFILE%\DATI APPLICAZIONI\PAJOI\ENJUHA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0AC2C774-CC48-AD7E-4A8C-26AD402D05BF}] = %USERPROFILE%\DATI APPLICAZIONI\PAJOI\ENJUHA.EXE Note aggiuntive: Rimosso da VirIT 7.4.3 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |