![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.TR
Nome: Trojan.Win32.Banker.TR
Data: 20/05/2013Tipologia: Trojan Nome File: issena.exe Dimensione: 239616 byte Esecuzione Automatica: {E6B5E85B-2B25-CA33-849A-393B209F7DF1} MD5: fd68709e4804b99d0c9185f6139a83af Descrizione: Il Trojan.Win32.Banker.TR si copia in %USERPROFILE%\APPDATA\ROAMING\YLOCPA\ISSENA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E6B5E85B-2B25-CA33-849A-393B209F7DF1}] = %USERPROFILE%\APPDATA\ROAMING\YLOCPA\ISSENA.EXE Note aggiuntive: Rimosso da VirIT 7.4.10 e successivi. Data: 20/05/2013 Nome File: irocemr.exe Dimensione: 239616 byte Esecuzione Automatica: {8DCC38A1-562F-CA32-5955-BF70E98869C2} MD5: d50ffd6d46499efe3a6871f240784015 Descrizione: Il Trojan.Win32.Banker.TR si copia in %USERPROFILE%\APPDATA\ROAMING\SEHASUA\IROCEMR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8DCC38A1-562F-CA32-5955-BF70E98869C2}] = %USERPROFILE%\APPDATA\ROAMING\SEHASUA\IROCEMR.EXE Note aggiuntive: Rimosso da VirIT 7.4.10 e successivi. Data: 20/05/2013 Nome File: lodaze.exe Dimensione: 239616 byte Esecuzione Automatica: {A2E9B4C7-8929-CA33-5A6C-D1C2D2C89507} MD5: 3c0c9926f8741dde7681118d8e19997f Descrizione: Il Trojan.Win32.Banker.TR si copia in %USERPROFILE%\DATI APPLICAZIONI\XYYKXOU\LODAZE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A2E9B4C7-8929-CA33-5A6C-D1C2D2C89507}] = %USERPROFILE%\DATI APPLICAZIONI\XYYKXOU\LODAZE.EXE Note aggiuntive: Rimosso da VirIT 7.4.10 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |