![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.UY
Nome: Trojan.Win32.Banker.UY
Data: 03/07/2013Tipologia: Trojan Nome File: hiwia.exe Dimensione: 229888 byte Esecuzione Automatica: {3CD7E913-378F-82D4-CF62-87FBC3660757} MD5: 3644e2e47c58b993756184b4f4277fd7 Descrizione: Il Trojan.Win32.Banker.UY si copia in %USERPROFILE%\DATI APPLICAZIONI\UKCAA\HIWIA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3CD7E913-378F-82D4-CF62-87FBC3660757}] = %USERPROFILE%\DATI APPLICAZIONI\UKCAA\HIWIA.EXE Descrizione file: Scalenoh Società: TechSmith eeeeeeeeeeeeeeeeeeeeeeeeee Nome prodotto: Theologi thioanti Nome file originale: Centurie gigglish.exe Copyright: Topeewal mongolia overdepe 2009-2011 Note aggiuntive: Rimosso da VirIT 7.4.42 e successivi. Data: 03/07/2013 Nome File: woen.exe Dimensione: 246272 byte Esecuzione Automatica: {DDA249D6-03DF-3E53-F6EC-D2B0DB022C1C} MD5: b4b75053fb3edf3d26bb26526455965e Descrizione: Il Trojan.Win32.Banker.UY si copia in %USERPROFILE%\DATI APPLICAZIONI\YTYT\WOEN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{DDA249D6-03DF-3E53-F6EC-D2B0DB022C1C}] = %USERPROFILE%\DATI APPLICAZIONI\YTYT\WOEN.EXE Società: Microsoft Nome prodotto: TWENTYTHREETHREE Nome file originale: TWENTYTHREETHREE.exe Note aggiuntive: Rimosso da VirIT 7.4.42 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |