![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.XF
Nome: Trojan.Win32.Banker.XF
Data: 26/09/2013Tipologia: Trojan Nome File: SERVER.EXE Dimensione: 692399 byte Esecuzione Automatica: {9D71D88C-C598-4935-C5D1-43AA4DB90836} MD5: 95176583db2a705dc8afb1c7aee076a5 Descrizione: Il Trojan.Win32.Banker.XF si copia in %USERPROFILE%\APPDATA\ROAMING\BIFROST\SERVER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9D71D88C-C598-4935-C5D1-43AA4DB90836}] = %USERPROFILE%\APPDATA\ROAMING\BIFROST\SERVER.EXE Note aggiuntive: Rimosso da VirIT 7.5.3 e successivi. Data: 27/09/2013 Nome File: HOGYTO.EXE Dimensione: 219808 byte Esecuzione Automatica: {15B3DB79-91E9-003F-1274-667F3482D91A} MD5: 608dedf83a5c867b8c890f8d8bc35774 Descrizione: Il Trojan.Win32.Banker.XF si copia in %USERPROFILE%\APPDATA\ROAMING\ELZUUN\HOGYTO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{15B3DB79-91E9-003F-1274-667F3482D91A}] = %USERPROFILE%\APPDATA\ROAMING\ELZUUN\HOGYTO.EXE Società: ZNGWYG Nome prodotto: FHEZYP Note aggiuntive: Rimosso da VirIT 7.5.3 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |