![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.UR
Nome: Trojan.Win32.Banker.UR
Data: 24/06/2013Tipologia: Trojan Nome File: dexosa.exe Dimensione: 238080 byte Esecuzione Automatica: {8A0D403F-DC6D-CA32-7317-0034EEED44FE} MD5: 4f9d0bbb7f4207adec3b873f7e6c1236 Descrizione: Il Trojan.Win32.Banker.UR si copia in %USERPROFILE%\APPDATA\ROAMING\DEIK\DEXOSA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8A0D403F-DC6D-CA32-7317-0034EEED44FE}] = %USERPROFILE%\APPDATA\ROAMING\DEIK\DEXOSA.EXE Descrizione file: dfbghdfmn Nome prodotto: dfjrytdgbgsrh Nome file originale: earfhetyrjhet.EXE Copyright: fnrdxfgsrtawes Note aggiuntive: Rimosso da VirIT 7.4.35 e successivi. Data: 24/06/2013 Nome File: dadiez.exe Dimensione: 307712 byte Esecuzione Automatica: {70EC70C7-CE50-F1AA-FE71-2471A9AC5517} MD5: ff732c8a997852c2cd7483baf378dbc8 Descrizione: Il Trojan.Win32.Banker.UR si copia in %USERPROFILE%\DATI APPLICAZIONI\DEMUD\DADIEZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{70EC70C7-CE50-F1AA-FE71-2471A9AC5517}] = %USERPROFILE%\DATI APPLICAZIONI\DEMUD\DADIEZ.EXE Descrizione file: Conclude Società: TechSmith eeeeeeeeeeeeeeeeeeeeeeeeee Nome prodotto: Mischoic protuber Nome file originale: Prerejec paranucl.exe Copyright: Reactual interinh postence 1997-2005 Note aggiuntive: Rimosso da VirIT 7.4.35 e successivi. Data: 24/06/2013 Nome File: imocacw.exe Dimensione: 238080 byte Esecuzione Automatica: {487C77C2-4D31-CA09-7D6B-E084F080A441} MD5: 03ab073d8ee5f974064500c7cebb35af Descrizione: Il Trojan.Win32.Banker.UR si copia in %USERPROFILE%\DATI APPLICAZIONI\BOHY\IMOCACW.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{487C77C2-4D31-CA09-7D6B-E084F080A441}] = %USERPROFILE%\DATI APPLICAZIONI\BOHY\IMOCACW.EXE Descrizione file: dfbghdfmn Nome prodotto: dfjrytdgbgsrh Nome file originale: earfhetyrjhet.EXE Copyright: fnrdxfgsrtawes Note aggiuntive: Rimosso da VirIT 7.4.35 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |