![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.XP
Nome: Trojan.Win32.Banker.XP
Data: 09/10/2013Tipologia: Trojan Nome File: IXHAD.EXE Dimensione: 965342 byte Esecuzione Automatica: {B1F04177-3F64-C115-2F73-C11ACA7888EA} MD5: 3a87df1dd9e1a4bff8e4c1ea7e9dfa68 Descrizione: Il Trojan.Win32.Banker.XP si copia in %USERPROFILE%\APPDATA\ROAMING\ETOF\IXHAD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B1F04177-3F64-C115-2F73-C11ACA7888EA}] = %USERPROFILE%\APPDATA\ROAMING\ETOF\IXHAD.EXE Note aggiuntive: Rimosso da VirIT 7.5.12 e successivi. Data: 09/10/2013 Nome File: PAWUPU.EXE Dimensione: 181973 byte Esecuzione Automatica: {C9322CD3-0997-CA08-8B02-50030DCF14C6} MD5: af94a1dc43a301af9199a496f75ae6d2 Descrizione: Il Trojan.Win32.Banker.XP si copia in %USERPROFILE%\DATI APPLICAZIONI\GUNO\PAWUPU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C9322CD3-0997-CA08-8B02-50030DCF14C6}] = %USERPROFILE%\DATI APPLICAZIONI\GUNO\PAWUPU.EXE Descrizione file: trherpplication Nome prodotto: ergher Application Nome file originale: eger.EXE Copyright: Copyright (C) 2013 Note aggiuntive: Rimosso da VirIT 7.5.12 e successivi. Data: 09/10/2013 Nome File: QYYXAS.EXE Dimensione: 181973 byte Esecuzione Automatica: {70C55C21-7A3D-CA32-67C1-8E51FBC3CA9B} MD5: 1bc770f5e0c7eb9c3d9f3f5ef222318f Descrizione: Il Trojan.Win32.Banker.XP si copia in %USERPROFILE%\APPDATA\ROAMING\VIAQK\QYYXAS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{70C55C21-7A3D-CA32-67C1-8E51FBC3CA9B}] = %USERPROFILE%\APPDATA\ROAMING\VIAQK\QYYXAS.EXE Descrizione file: trherpplication Nome prodotto: ergher Application Nome file originale: eger.EXE Copyright: Copyright (C) 2013 Note aggiuntive: Rimosso da VirIT 7.5.12 e successivi. Data: 10/10/2013 Nome File: YRDEUXX.EXE Dimensione: 165010 byte Esecuzione Automatica: {3DE1E7F6-09E7-0001-2FAA-7054245DCF31} MD5: 6dd1e995183000d57d21ebbbf6ef515a Descrizione: Il Trojan.Win32.Banker.XP si copia in %USERPROFILE%\APPDATA\ROAMING\XUESZ\YRDEUXX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3DE1E7F6-09E7-0001-2FAA-7054245DCF31}] = %USERPROFILE%\APPDATA\ROAMING\XUESZ\YRDEUXX.EXE Note aggiuntive: Rimosso da VirIT 7.5.12 e successivi. Data: 10/10/2013 Nome File: IMIGCU.EXE Dimensione: 165010 byte Esecuzione Automatica: {6C0695A5-3C24-0000-5102-8CC6460233AC} MD5: 00555ed63535a6804ab402a4274849da Descrizione: Il Trojan.Win32.Banker.XP si copia in %USERPROFILE%\DATI APPLICAZIONI\NYETYL\IMIGCU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6C0695A5-3C24-0000-5102-8CC6460233AC}] = %USERPROFILE%\DATI APPLICAZIONI\NYETYL\IMIGCU.EXE Note aggiuntive: Rimosso da VirIT 7.5.12 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |