![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.TX
Nome: Trojan.Win32.Banker.TX
Data: 27/05/2013Tipologia: Trojan Nome File: lueho.exe Dimensione: 245760 byte Esecuzione Automatica: |A5DDE5E2-F41F-8525-8B01-DD0683BD32E4} MD5: d64943250b54dbff8e9806c76d20f648 Descrizione: Il Trojan.Win32.Banker.TX si copia in %USERPROFILE%\APPDATA\ROAMING\RUTI\LUEHO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|A5DDE5E2-F41F-8525-8B01-DD0683BD32E4}] = %USERPROFILE%\APPDATA\ROAMING\RUTI\LUEHO.EXE Descrizione file: TRa32 Personale Società: TechSmith Corporation Nome prodotto: GALEAZZI Nome file originale: Da roma.exe Copyright: HotDoza Ltd., Panama, Oslo Note aggiuntive: Rimosso da VirIT 7.4.15 e successivi. Data: 27/05/2013 Nome File: elnee.exe Dimensione: 254976 byte Esecuzione Automatica: |DECC847A-0D6B-A4AF-1C8D-274C2687FD17} MD5: c9dbf1a0cd24833668a468983b95d25d Descrizione: Il Trojan.Win32.Banker.TX si copia in %USERPROFILE%\DATI APPLICAZIONI\NAGY\ELNEE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|DECC847A-0D6B-A4AF-1C8D-274C2687FD17}] = %USERPROFILE%\DATI APPLICAZIONI\NAGY\ELNEE.EXE Descrizione file: Inem Wyq Ale Società: Crofts Software Nome prodotto: Ucep Nome file originale: 2b5rmkkmq4jj.exe Note aggiuntive: Rimosso da VirIT 7.4.15 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |