![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.VY
Nome: Trojan.Win32.Banker.VY
Data: 08/08/2013Tipologia: Trojan Nome File: ypleis.exe Dimensione: 150016 byte Esecuzione Automatica: {257AC3AA-6CC3-CA0D-5137-08FCECA24C39} MD5: 8949f7429e833ee2dbdd7adbf17b89cf Descrizione: Il Trojan.Win32.Banker.VY si copia in %USERPROFILE%\DATI APPLICAZIONI\MYLI\YPLEIS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{257AC3AA-6CC3-CA0D-5137-08FCECA24C39}] = %USERPROFILE%\DATI APPLICAZIONI\MYLI\YPLEIS.EXE Descrizione file: Pidgin Portable Società: PortableApps.com Nome prodotto: Pidgin Portable Nome file originale: PidginPortable.exe Copyright: John T. Haller Note aggiuntive: Rimosso da VirIT 7.4.68 e successivi. Data: 08/08/2013 Nome File: ezunfa.exe Dimensione: 150016 byte Esecuzione Automatica: {F3694947-7FF7-CA33-B259-10842EF55441} MD5: 092ce1475126e7446c14d79279bdc495 Descrizione: Il Trojan.Win32.Banker.VY si copia in %USERPROFILE%\DATI APPLICAZIONI\UXW\EZUNFA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F3694947-7FF7-CA33-B259-10842EF55441}] = %USERPROFILE%\DATI APPLICAZIONI\UXW\EZUNFA.EXE Descrizione file: Pidgin Portable Società: PortableApps.com Nome prodotto: Pidgin Portable Nome file originale: PidginPortable.exe Copyright: John T. Haller Note aggiuntive: Rimosso da VirIT 7.4.68 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |