![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.US
Nome: Trojan.Win32.Banker.US
Data: 24/06/2013Tipologia: Trojan Nome File: dexosa.exe Dimensione: 225792 byte Esecuzione Automatica: {8A0D403F-DC6D-CA32-7317-0034EEED44FE} MD5: fb5d100d2f0a5b195d4d96384b92f3c7 Descrizione: Il Trojan.Win32.Banker.US si copia in %USERPROFILE%\APPDATA\ROAMING\DEIK\DEXOSA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8A0D403F-DC6D-CA32-7317-0034EEED44FE}] = %USERPROFILE%\APPDATA\ROAMING\DEIK\DEXOSA.EXE Note aggiuntive: Rimosso da VirIT 7.4.36 e successivi. Data: 25/06/2013 Nome File: iqfeu.exe Dimensione: 229888 byte Esecuzione Automatica: {D6A63C11-F7AA-82D6-2F10-DDEA1A8C5D49} MD5: 85312a7c0769bc016d7f82abf55613d3 Descrizione: Il Trojan.Win32.Banker.US si copia in %USERPROFILE%\APPDATA\ROAMING\NOAQIS\IQFEU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D6A63C11-F7AA-82D6-2F10-DDEA1A8C5D49}] = %USERPROFILE%\APPDATA\ROAMING\NOAQIS\IQFEU.EXE Descrizione file: Muser's Società: GreenMind Association ffff Nome prodotto: Spodoman sheetway Nome file originale: Stowbord corsetie.exe Copyright: Wheelles bombilat encomien 1994-1995 Note aggiuntive: Rimosso da VirIT 7.4.36 e successivi. Data: 25/06/2013 Nome File: ysduyc.exe Dimensione: 356864 byte Esecuzione Automatica: {88A2AAE0-9BA4-3D23-B388-32B5DDD6A459} MD5: 1f3ccb34bf97ae7a756e5d92fb727d21 Descrizione: Il Trojan.Win32.Banker.US si copia in %USERPROFILE%\APPDATA\ROAMING\AKMAX\YSDUYC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{88A2AAE0-9BA4-3D23-B388-32B5DDD6A459}] = %USERPROFILE%\APPDATA\ROAMING\AKMAX\YSDUYC.EXE Descrizione file: Etouffee Società: TechSmith eeeeeeeeeeeeeeeeeeeeeeeeee Nome prodotto: Presteel coloclys Nome file originale: Nonconst epeus.exe Copyright: Unvitupe antiphys histogen 2003-1997 Note aggiuntive: Rimosso da VirIT 7.4.36 e successivi. Data: 25/06/2013 Nome File: ibohob.exe Dimensione: 225792 byte Esecuzione Automatica: {010950BC-2BBD-CA32-38A4-5BEB85F21F21} MD5: e1c7c32a0876f862ec7875a597a39f74 Descrizione: Il Trojan.Win32.Banker.US si copia in %USERPROFILE%\APPDATA\ROAMING\EMIDRA\IBOHOB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{010950BC-2BBD-CA32-38A4-5BEB85F21F21}] = %USERPROFILE%\APPDATA\ROAMING\EMIDRA\IBOHOB.EXE Note aggiuntive: Rimosso da VirIT 7.4.36 e successivi. Data: 25/06/2013 Nome File: otesyvo.exe Dimensione: 423809 byte Esecuzione Automatica: {6AB4A420-8617-4D44-A89A-18347A961640} MD5: 1c57492cfb89d38ad18a38f635143be7 Descrizione: Il Trojan.Win32.Banker.US si copia in %USERPROFILE%\APPDATA\ROAMING\ABTU\OTESYVO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6AB4A420-8617-4D44-A89A-18347A961640}] = %USERPROFILE%\APPDATA\ROAMING\ABTU\OTESYVO.EXE Descrizione file: Mammothe religion forhooie Società: Toshiyuki Masui Nome prodotto: Steeries homeland Nome file originale: Chimar's spanglin.exe Copyright: Antirevo matterho sourberr 2011-1992 Note aggiuntive: Rimosso da VirIT 7.4.36 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |