![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.WH
Nome: Trojan.Win32.Banker.WH
Data: 27/08/2013Tipologia: Trojan Nome File: icwoy.exe Dimensione: 256000 byte Esecuzione Automatica: Sasied MD5: c055d20fb59387f4dfc7eddd4a119c01 Descrizione: Il Trojan.Win32.Banker.WH si copia in %USERPROFILE%\APPDATA\ROAMING\YKLAAW\ICWOY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sasied] = %USERPROFILE%\APPDATA\ROAMING\YKLAAW\ICWOY.EXE Descrizione file: ODB Debug Client (32-bit) Società: DigTechnology SoftGroup Nome prodotto: ODB Debug Client (32-bit) Nome file originale: odbdebugclient Copyright: Copyright (C) 2008-2013 - DigTechnology SoftGroup Note aggiuntive: Rimosso da VirIT 7.4.80 e successivi. Data: 27/08/2013 Nome File: atci.exe Dimensione: 324096 byte Esecuzione Automatica: Mevah MD5: 965eba3777cdfba229c754433f10f1a7 Descrizione: Il Trojan.Win32.Banker.WH si copia in %USERPROFILE%\APPDATA\ROAMING\ADPEWA\ATCI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Mevah] = %USERPROFILE%\APPDATA\ROAMING\ADPEWA\ATCI.EXE Descrizione file: ISP Relogging Utility Società: KeyDevelop Software Group Nome prodotto: ISP Relogging Utility Nome file originale: isprelogutil Copyright: Copyright (C) 2009-2012 - KeyDevelop Software Group Note aggiuntive: Rimosso da VirIT 7.4.80 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |