![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.UM
Nome: Trojan.Win32.Banker.UM
Data: 14/06/2013Tipologia: Trojan Nome File: ymugu.exe Dimensione: 295424 byte Esecuzione Automatica: {DAC36BDB-09DF-D64F-71F6-6540556BB827} MD5: ffeaed59efd758186861ba15626ea2ee Descrizione: Il Trojan.Win32.Banker.UM si copia in %USERPROFILE%\DATI APPLICAZIONI\VYABHY\YMUGU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{DAC36BDB-09DF-D64F-71F6-6540556BB827}] = %USERPROFILE%\DATI APPLICAZIONI\VYABHY\YMUGU.EXE Descrizione file: rtjedrtsdhsdre Nome prodotto: hnrnhsrthnsrthnr Nome file originale: derfstnjerb.EXE Copyright: Copyright (C) 2005 Note aggiuntive: Rimosso da VirIT 7.4.30 e successivi. Data: 17/06/2013 Nome File: ypoqtyl.exe Dimensione: 233984 byte Esecuzione Automatica: {727FD27D-1BBB-CA0D-55F7-E27BD6C0A6BE} MD5: 11b7cc5f391cdcf5080389f792604d90 Descrizione: Il Trojan.Win32.Banker.UM si copia in %USERPROFILE%\DATI APPLICAZIONI\ISYP\YPOQTYL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{727FD27D-1BBB-CA0D-55F7-E27BD6C0A6BE}] = %USERPROFILE%\DATI APPLICAZIONI\ISYP\YPOQTYL.EXE Descrizione file: dfbnhdgfnmdtrmn Nome prodotto: rfnjyujnesn Nome file originale: dtymnryumdtrnhb.EXE Copyright: Copyright (C) 2008 Note aggiuntive: Rimosso da VirIT 7.4.30 e successivi. Data: 17/06/2013 Nome File: lueqmo.exe Dimensione: 233984 byte Esecuzione Automatica: {023DE2BC-D30F-CA31-6D26-283DF59B6CF7} MD5: 1751847fb0b61f1158ff5745f65de1f9 Descrizione: Il Trojan.Win32.Banker.UM si copia in %USERPROFILE%\APPDATA\ROAMING\ATH\LUEQMO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{023DE2BC-D30F-CA31-6D26-283DF59B6CF7}] = %USERPROFILE%\APPDATA\ROAMING\ATH\LUEQMO.EXE Descrizione file: dfbnhdgfnmdtrmn Nome prodotto: rfnjyujnesn Nome file originale: dtymnryumdtrnhb.EXE Copyright: Copyright (C) 2008 Note aggiuntive: Rimosso da VirIT 7.4.30 e successivi. Data: 17/06/2013 Nome File: eksodui.exe Dimensione: 233984 byte Esecuzione Automatica: {2788FFE0-497A-CA0D-4CAA-B1C8DFE3F50D} MD5: fa84510f7c44f0cce0fb2473ce3c0079 Descrizione: Il Trojan.Win32.Banker.UM si copia in %USERPROFILE%\DATI APPLICAZIONI\YHFANEO\EKSODUI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2788FFE0-497A-CA0D-4CAA-B1C8DFE3F50D}] = %USERPROFILE%\DATI APPLICAZIONI\YHFANEO\EKSODUI.EXE Descrizione file: dfbnhdgfnmdtrmn Nome prodotto: rfnjyujnesn Nome file originale: dtymnryumdtrnhb.EXE Copyright: Copyright (C) 2008 Note aggiuntive: Rimosso da VirIT 7.4.30 e successivi. Data: 17/06/2013 Nome File: ocgefoo.exe Dimensione: 233984 byte Esecuzione Automatica: {4D882E3D-F578-CA32-D472-A99243BEED58} MD5: 68260768ab47c5affdca7a30d176f5e0 Descrizione: Il Trojan.Win32.Banker.UM si copia in %USERPROFILE%\APPDATA\ROAMING\MAADYBO\OCGEFOO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4D882E3D-F578-CA32-D472-A99243BEED58}] = %USERPROFILE%\APPDATA\ROAMING\MAADYBO\OCGEFOO.EXE Descrizione file: dfbnhdgfnmdtrmn Nome prodotto: rfnjyujnesn Nome file originale: dtymnryumdtrnhb.EXE Copyright: Copyright (C) 2008 Note aggiuntive: Rimosso da VirIT 7.4.30 e successivi. Data: 17/06/2013 Nome File: heydach.exe Dimensione: 233984 byte Esecuzione Automatica: {F070CBA0-9A6D-CA32-3A6C-2BCA9A8A6F00} MD5: f6ee60088bb85f5de946265244dad2ad Descrizione: Il Trojan.Win32.Banker.UM si copia in %USERPROFILE%\APPDATA\ROAMING\YZMO\HEYDACH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F070CBA0-9A6D-CA32-3A6C-2BCA9A8A6F00}] = %USERPROFILE%\APPDATA\ROAMING\YZMO\HEYDACH.EXE Descrizione file: dfbnhdgfnmdtrmn Nome prodotto: rfnjyujnesn Nome file originale: dtymnryumdtrnhb.EXE Copyright: Copyright (C) 2008 Note aggiuntive: Rimosso da VirIT 7.4.30 e successivi. Data: 17/06/2013 Nome File: gyapvu.exe Dimensione: 233984 byte Esecuzione Automatica: {F200EA6C-523A-CA08-4AF1-E4C3F39EA006} MD5: 8b53dda2d243e29da30a8133cc61185f Descrizione: Il Trojan.Win32.Banker.UM si copia in %USERPROFILE%\DATI APPLICAZIONI\YZAH\GYAPVU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F200EA6C-523A-CA08-4AF1-E4C3F39EA006}] = %USERPROFILE%\DATI APPLICAZIONI\YZAH\GYAPVU.EXE Descrizione file: dfbnhdgfnmdtrmn Nome prodotto: rfnjyujnesn Nome file originale: dtymnryumdtrnhb.EXE Copyright: Copyright (C) 2008 Note aggiuntive: Rimosso da VirIT 7.4.30 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |