![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.TV
Nome: Trojan.Win32.Banker.TV
Data: 23/05/2013Tipologia: Trojan Nome File: xugox.exe Dimensione: 225280 byte Esecuzione Automatica: |09937C62-840F-8524-50B3-699040828672} MD5: 522343097b2d7d6badd3b1eb0f4bcfac Descrizione: Il Trojan.Win32.Banker.TV si copia in %USERPROFILE%\APPDATA\ROAMING\REGAE\XUGOX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|09937C62-840F-8524-50B3-699040828672}] = %USERPROFILE%\APPDATA\ROAMING\REGAE\XUGOX.EXE Società: GameRanger Technologies Nome prodotto: Forse quel che cerco Nome file originale: Test.exe Note aggiuntive: Rimosso da VirIT 7.4.14 e successivi. Data: 23/05/2013 Nome File: liicu.exe Dimensione: 167032 byte Esecuzione Automatica: |217324BA-5E79-A4AD-E845-4C7EF8FB9625} MD5: 860721aa2c1daa557aa35c2fafdadf71 Descrizione: Il Trojan.Win32.Banker.TV si copia in %USERPROFILE%\DATI APPLICAZIONI\ERYFYH\LIICU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|217324BA-5E79-A4AD-E845-4C7EF8FB9625}] = %USERPROFILE%\DATI APPLICAZIONI\ERYFYH\LIICU.EXE Note aggiuntive: Rimosso da VirIT 7.4.14 e successivi. Data: 24/05/2013 Nome File: myufi.exe Dimensione: 220672 byte Esecuzione Automatica: {8E07863A-EE9C-AD7A-CB1E-C7C3C81AE4D1} MD5: bbd5011f89ddf32f51dfc35c7ef61acc Descrizione: Il Trojan.Win32.Banker.TV si copia in %USERPROFILE%\DATI APPLICAZIONI\TYEP\MYUFI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8E07863A-EE9C-AD7A-CB1E-C7C3C81AE4D1}] = %USERPROFILE%\DATI APPLICAZIONI\TYEP\MYUFI.EXE Descrizione file: Aqykite Ytadeb Dym Società: Altiris Nome prodotto: Yhiqu Nome file originale: Eaqt24qd.exe Copyright: ? 1997 Vegila Tyjowi. Zaqipiw Uxyk Iqukyz. Note aggiuntive: Rimosso da VirIT 7.4.14 e successivi. Data: 24/05/2013 Nome File: waqoa.exe Dimensione: 233472 byte Esecuzione Automatica: |AC86BD5F-850C-8519-104B-97E43E7F7809} MD5: 795bb1a56a18c7c9617659a2ad9f32e5 Descrizione: Il Trojan.Win32.Banker.TV si copia in %USERPROFILE%\DATI APPLICAZIONI\YLRYPO\WAQOA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|AC86BD5F-850C-8519-104B-97E43E7F7809}] = %USERPROFILE%\DATI APPLICAZIONI\YLRYPO\WAQOA.EXE Società: GameRanger Technologies Nome prodotto: Forse quel che cerco Nome file originale: Test.exe Note aggiuntive: Rimosso da VirIT 7.4.14 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |