![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.UL
Nome: Trojan.Win32.Banker.UL
Data: 14/06/2013Tipologia: Trojan Nome File: ynoq.exe Dimensione: 266240 byte Esecuzione Automatica: |E974CA1A-25B2-851B-2AAE-78D91FC9973B} MD5: 90420b4e9654afe9f4a19571bef187bc Descrizione: Il Trojan.Win32.Banker.UL si copia in %USERPROFILE%\APPDATA\ROAMING\AKZUY\YNOQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|E974CA1A-25B2-851B-2AAE-78D91FC9973B}] = %USERPROFILE%\APPDATA\ROAMING\AKZUY\YNOQ.EXE Descrizione file: TRa32 Personale Società: Piriform Ltd Nome prodotto: Strullata Nome file originale: wwww.exe Copyright: HotDoza Ltd., Panama, Oslo Note aggiuntive: Rimosso da VirIT 7.4.29 e successivi. Data: 17/06/2013 Nome File: winkav.cpl Dimensione: 611328 byte Esecuzione Automatica: JavaUpdateIsr65 MD5: 3016ce81b6628e8e3cc4b38cc5fb8cef Descrizione: Il Trojan.Win32.Banker.UL si copia in C:\PROGRAMSYSTEM65\WINKAV.CPL Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [JavaUpdateIsr65] = C:\PROGRAMSYSTEM65\WINKAV.CPL INI Note aggiuntive: Rimosso da VirIT 7.4.30 e successivi. Data: 20/06/2013 Nome File: winkav.cpl Dimensione: 800768 byte Esecuzione Automatica: JavaUpdateIsr65 MD5: f6c59917e4592c9b5c544e1a543ee0fa Descrizione: Il Trojan.Win32.Banker.UL si copia in C:\PROGRAMSYSTEM65\WINKAV.CPL Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [JavaUpdateIsr65] = C:\PROGRAMSYSTEM65\WINKAV.CPL INI Note aggiuntive: Rimosso da VirIT 7.4.33 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |