![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.UQ
Nome: Trojan.Win32.Banker.UQ
Data: 21/06/2013Tipologia: Trojan Nome File: uqsa.exe Dimensione: 3764224 byte Esecuzione Automatica: {B7E49345-2BA4-5CD9-A312-F968C27FC7CC} MD5: 61d1b6bd115854d6d01d5a405f907e60 Descrizione: Il Trojan.Win32.Banker.UQ si copia in %USERPROFILE%\DATI APPLICAZIONI\XEWUU\UQSA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B7E49345-2BA4-5CD9-A312-F968C27FC7CC}] = %USERPROFILE%\DATI APPLICAZIONI\XEWUU\UQSA.EXE Note aggiuntive: Rimosso da VirIT 7.4.34 e successivi. Data: 21/06/2013 Nome File: ycso.exe Dimensione: 249856 byte Esecuzione Automatica: |D76F5A03-7E75-8525-EE97-740EF0369BEC} MD5: e17be4de6d945aaf8467b71c879d04fa Descrizione: Il Trojan.Win32.Banker.UQ si copia in %USERPROFILE%\APPDATA\ROAMING\NIMAIK\YCSO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|D76F5A03-7E75-8525-EE97-740EF0369BEC}] = %USERPROFILE%\APPDATA\ROAMING\NIMAIK\YCSO.EXE Descrizione file: TRa32 Personale Società: GameRanger Technologies Nome prodotto: Krepi 1 Nome file originale: wwww.exe Copyright: HotDoza Ltd., Panama, Oslo Note aggiuntive: Rimosso da VirIT 7.4.34 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |