![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.UC
Nome: Trojan.Win32.Banker.UC
Data: 02/06/2013Tipologia: Trojan Nome File: ihfyo.exe Dimensione: 253952 byte Esecuzione Automatica: |64447180-1DA4-851B-A28D-E9539D9506B1} MD5: d848f602f473da7ba0ff8828432cdf06 Descrizione: Il Trojan.Win32.Banker.UC si copia in %USERPROFILE%\DATI APPLICAZIONI\ZYEV\IHFYO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|64447180-1DA4-851B-A28D-E9539D9506B1}] = %USERPROFILE%\DATI APPLICAZIONI\ZYEV\IHFYO.EXE Descrizione file: TRa32 Personale Società: Hewlett-Packard Company Nome prodotto: bianconero Nome file originale: Da roma.exe Copyright: HotDoza Ltd., Panama, Oslo Note aggiuntive: Rimosso da VirIT 7.4.20 e successivi. Data: 02/06/2013 Nome File: lyycxio.exe Dimensione: 177831 byte Esecuzione Automatica: {7B61DE74-E271-69CB-21E4-43DBFD4F6E4E} MD5: dca1a01cfc0203dd806fc66a9676e7a4 Descrizione: Il Trojan.Win32.Banker.UC si copia in %USERPROFILE%\APPDATA\ROAMING\VESA\LYYCXIO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7B61DE74-E271-69CB-21E4-43DBFD4F6E4E}] = %USERPROFILE%\APPDATA\ROAMING\VESA\LYYCXIO.EXE Note aggiuntive: Rimosso da VirIT 7.4.20 e successivi. Data: 03/06/2013 Nome File: uhkyp.exe Dimensione: 159744 byte Esecuzione Automatica: |0C986E94-160B-A492-9501-1C79B63AC62D} MD5: 08a02636b925b8b92ef7298f81ecd325 Descrizione: Il Trojan.Win32.Banker.UC si copia in %USERPROFILE%\APPDATA\ROAMING\WIXY\UHKYP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|0C986E94-160B-A492-9501-1C79B63AC62D}] = %USERPROFILE%\APPDATA\ROAMING\WIXY\UHKYP.EXE Descrizione file: Tyg Umoza Sed Società: Global Graphics Software Ltd. Nome prodotto: Afas Nome file originale: Oecjxh2blhmimp5.exe Note aggiuntive: Rimosso da VirIT 7.4.20 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |