![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.WX
Nome: Trojan.Win32.Banker.WX
Data: 17/09/2013Tipologia: Trojan Nome File: mscc.dll Dimensione: 88576 byte Esecuzione Automatica: WindowsCopy MD5: 001ba1467304ebb4374978fd939f073f Descrizione: Il Trojan.Win32.Banker.WX si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\3036\MSCC.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad [WindowsCopy] = C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\3036\MSCC.DLL Note aggiuntive: Rimosso da VirIT 7.4.96 e successivi. Data: 17/09/2013 Nome File: lmbd.dll Dimensione: 122880 byte Esecuzione Automatica: {118BEDCA-A901-4203-B4F2-ADCB957D1883} MD5: 777cd6bf2e34c248b9ff0b0a6b334011 Descrizione: Il Trojan.Win32.Banker.WX si copia in C:\PROGRAMDATA\1042\LMBD.DLL Modifica la seguente chiave di registro: [autorun.inf] [{118BEDCA-A901-4203-B4F2-ADCB957D1883}] = C:\PROGRAMDATA\1042\LMBD.DLL Descrizione file: Perfmon Counter Access Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: BitsPerf.dll Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.4.96 e successivi. Data: 18/09/2013 Nome File: mscc.dll Dimensione: 87552 byte Esecuzione Automatica: WindowsCopy MD5: 6156fbc7f9eca4d717b453740d976efe Descrizione: Il Trojan.Win32.Banker.WX si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\1658\MSCC.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad [WindowsCopy] = C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\1658\MSCC.DLL Descrizione file: Microsoft? Program Maintenance Utility Errors/Warnings/Messages Società: Microsoft Corporation Nome prodotto: Microsoft? Visual Studio? 2005 Nome file originale: NMAKEUI.DLL Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.4.97 e successivi. Data: 18/09/2013 Nome File: msdd.dll Dimensione: 89600 byte Esecuzione Automatica: MSCopy MD5: cb90ed61d9320568608298596656e915 Descrizione: Il Trojan.Win32.Banker.WX si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\3099\MSDD.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad [MSCopy] = C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\3099\MSDD.DLL Note aggiuntive: Rimosso da VirIT 7.4.97 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |