![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.TU
Nome: Trojan.Win32.Banker.TU
Data: 22/05/2013Tipologia: Trojan Nome File: datya.exe Dimensione: 245760 byte Esecuzione Automatica: |F98D3BB7-7BE1-8524-5DA7-953B41B57AD6} MD5: e3eaf1f2253c76ad5379c6e553908ea0 Descrizione: Il Trojan.Win32.Banker.TU si copia in %USERPROFILE%\DATI APPLICAZIONI\YPAX\DATYA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|F98D3BB7-7BE1-8524-5DA7-953B41B57AD6}] = %USERPROFILE%\DATI APPLICAZIONI\YPAX\DATYA.EXE Descrizione file: TRa32 Personale Società: TechSmith Corporation Nome prodotto: a Nome file originale: Da roma.exe Copyright: HotDoza Ltd., Panama, Oslo Note aggiuntive: Rimosso da VirIT 7.4.13 e successivi. Data: 22/05/2013 Nome File: ascee.exe Dimensione: 203776 byte Esecuzione Automatica: |AB4EB4D9-7845-A4AF-D373-3D87E296E7D3} MD5: 449be1e7f25fd5fa9f50602f1094d1b7 Descrizione: Il Trojan.Win32.Banker.TU si copia in %USERPROFILE%\APPDATA\ROAMING\GIQALA\ASCEE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|AB4EB4D9-7845-A4AF-D373-3D87E296E7D3}] = %USERPROFILE%\APPDATA\ROAMING\GIQALA\ASCEE.EXE Descrizione file: Mejobo Wuhifiq Opomumy Società: StarWind Software Nome prodotto: Marop Nome file originale: G8bxd.exe Copyright: ? 2000 Zycopen Etoduwu. Tof Qut Ubynu. Note aggiuntive: Rimosso da VirIT 7.4.13 e successivi. Data: 22/05/2013 Nome File: egyfl.exe Dimensione: 205303 byte Esecuzione Automatica: |E7D75299-3B03-A491-C299-D2F0C82508A4} MD5: 67de402e15058b10d3c30cd43c8237cd Descrizione: Il Trojan.Win32.Banker.TU si copia in %USERPROFILE%\APPDATA\ROAMING\AVAFYN\EGYFL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|E7D75299-3B03-A491-C299-D2F0C82508A4}] = %USERPROFILE%\APPDATA\ROAMING\AVAFYN\EGYFL.EXE Società: ZabotaRU Nome prodotto: ZabotaRU Nome file originale: ZabotaRU.exe Note aggiuntive: Rimosso da VirIT 7.4.13 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |