![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.YB
Nome: Trojan.Win32.Banker.YB
Data: 28/10/2013Tipologia: Trojan Nome File: PYYQSAI.EXE Dimensione: 1525711 byte Esecuzione Automatica: {B9995A71-C5C7-4570-51AA-2CC05C6B4F57} MD5: 56e6372965cfea35d7c2a831b565b07c Descrizione: Il Trojan.Win32.Banker.YB si copia in %USERPROFILE%\DATI APPLICAZIONI\UZAPOX\PYYQSAI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B9995A71-C5C7-4570-51AA-2CC05C6B4F57}] = %USERPROFILE%\DATI APPLICAZIONI\UZAPOX\PYYQSAI.EXE Note aggiuntive: Rimosso da VirIT 7.5.25 e successivi. Data: 29/10/2013 Nome File: DYWIAZN.EXE Dimensione: 180376 byte Esecuzione Automatica: {9579E99A-C455-003F-3C53-6CDD1513D3B7} MD5: 5d9070f15656bba04dbcab8fa15c7837 Descrizione: Il Trojan.Win32.Banker.YB si copia in %USERPROFILE%\DATI APPLICAZIONI\PEL\DYWIAZN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9579E99A-C455-003F-3C53-6CDD1513D3B7}] = %USERPROFILE%\DATI APPLICAZIONI\PEL\DYWIAZN.EXE Note aggiuntive: Rimosso da VirIT 7.5.25 e successivi. Data: 29/10/2013 Nome File: EBVIOCH.EXE Dimensione: 195736 byte Esecuzione Automatica: {53397552-FE44-0001-D874-3D08F3F4826D} MD5: 63f88f356abaf9176dddf5da443ccac5 Descrizione: Il Trojan.Win32.Banker.YB si copia in %USERPROFILE%\APPDATA\ROAMING\DUL\EBVIOCH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{53397552-FE44-0001-D874-3D08F3F4826D}] = %USERPROFILE%\APPDATA\ROAMING\DUL\EBVIOCH.EXE Società: mpolikjutd Nome prodotto: mposednhytf Note aggiuntive: Rimosso da VirIT 7.5.25 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |