![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.XI
Nome: Trojan.Win32.Banker.XI
Data: 30/09/2013Tipologia: Trojan Nome File: ALYBVIL.EXE Dimensione: 241365 byte Esecuzione Automatica: {0A2BBA58-F3E1-F96C-4B3B-EBEF4997D215} MD5: 17ff21fa8cd0a6cd6282ae680d2f9883 Descrizione: Il Trojan.Win32.Banker.XI si copia in %USERPROFILE%\APPDATA\ROAMING\AQSU\ALYBVIL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0A2BBA58-F3E1-F96C-4B3B-EBEF4997D215}] = %USERPROFILE%\APPDATA\ROAMING\AQSU\ALYBVIL.EXE Descrizione file: safdghj Nome prodotto: sgddthzs Nome file originale: saghrdh.EXE Copyright: Copyright (C) 2013 Note aggiuntive: Rimosso da VirIT 7.5.5 e successivi. Data: 30/09/2013 Nome File: QOLYQU.EXE Dimensione: 241365 byte Esecuzione Automatica: {7BEA3AAA-0296-F96C-6CE2-F76454B7CE9E} MD5: f1b37a89d9b6707e78bb43699ac1101c Descrizione: Il Trojan.Win32.Banker.XI si copia in %USERPROFILE%\APPDATA\ROAMING\YDLIAKP\QOLYQU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7BEA3AAA-0296-F96C-6CE2-F76454B7CE9E}] = %USERPROFILE%\APPDATA\ROAMING\YDLIAKP\QOLYQU.EXE Descrizione file: safdghj Nome prodotto: sgddthzs Nome file originale: saghrdh.EXE Copyright: Copyright (C) 2013 Note aggiuntive: Rimosso da VirIT 7.5.5 e successivi. Data: 30/09/2013 Nome File: ISEDUZU.EXE Dimensione: 241365 byte Esecuzione Automatica: {4796C3EE-2178-F952-960E-7AA6B7A2435C} MD5: 343ef9d7892d038f0b7b82c5a4d3bae0 Descrizione: Il Trojan.Win32.Banker.XI si copia in %USERPROFILE%\APPDATA\ROAMING\BYXYE\ISEDUZU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4796C3EE-2178-F952-960E-7AA6B7A2435C}] = %USERPROFILE%\APPDATA\ROAMING\BYXYE\ISEDUZU.EXE Descrizione file: safdghj Nome prodotto: sgddthzs Nome file originale: saghrdh.EXE Copyright: Copyright (C) 2013 Note aggiuntive: Rimosso da VirIT 7.5.5 e successivi. Data: 30/09/2013 Nome File: ykycbac.exe Dimensione: 161396 byte Esecuzione Automatica: {83802A2E-9A64-CA09-4743-36B1CCAB7274} MD5: bdea95bc5ed19f7b66dc0d5e6d63df2b Descrizione: Il Trojan.Win32.Banker.XI si copia in %USERPROFILE%\DATI APPLICAZIONI\XOED\YKYCBAC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{83802A2E-9A64-CA09-4743-36B1CCAB7274}] = %USERPROFILE%\DATI APPLICAZIONI\XOED\YKYCBAC.EXE Note aggiuntive: Rimosso da VirIT 7.5.5 e successivi. Data: 30/09/2013 Nome File: OHDYCYE.EXE Dimensione: 241365 byte Esecuzione Automatica: {62476A1A-C24F-F96D-1AC8-089A1698316F} MD5: 0765ca808aa91f11a2901146e0442da2 Descrizione: Il Trojan.Win32.Banker.XI si copia in %USERPROFILE%\DATI APPLICAZIONI\OCSE\OHDYCYE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{62476A1A-C24F-F96D-1AC8-089A1698316F}] = %USERPROFILE%\DATI APPLICAZIONI\OCSE\OHDYCYE.EXE Descrizione file: safdghj Nome prodotto: sgddthzs Nome file originale: saghrdh.EXE Copyright: Copyright (C) 2013 Note aggiuntive: Rimosso da VirIT 7.5.5 e successivi. Data: 01/10/2013 Nome File: YZZAZ.EXE Dimensione: 299221 byte Esecuzione Automatica: Paako MD5: 48df99740d2ffe10d199e7c108b1b467 Descrizione: Il Trojan.Win32.Banker.XI si copia in %USERPROFILE%\APPDATA\ROAMING\ZUOHO\YZZAZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Paako] = %USERPROFILE%\APPDATA\ROAMING\ZUOHO\YZZAZ.EXE Note aggiuntive: Rimosso da VirIT 7.5.5 e successivi. Data: 01/10/2013 Nome File: iwvo.exe Dimensione: 299520 byte Esecuzione Automatica: {28836B11-29F2-D3B3-0040-05347A69343A} MD5: 90c7cc05d48d5d95761a32b30ccf76d3 Descrizione: Il Trojan.Win32.Banker.XI si copia in %USERPROFILE%\APPDATA\ROAMING\QIKOIH\IWVO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{28836B11-29F2-D3B3-0040-05347A69343A}] = %USERPROFILE%\APPDATA\ROAMING\QIKOIH\IWVO.EXE Descrizione file: Zamae Società: Naka Nome prodotto: Zlaz Nome file originale: Minez Copyright: Zale Note aggiuntive: Rimosso da VirIT 7.5.5 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |