![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.YC
Nome: Trojan.Win32.Banker.YC
Data: 29/10/2013Tipologia: Trojan Nome File: UTVYVYC.EXE Dimensione: 1188919 byte Esecuzione Automatica: {0B51C46C-E31D-97F0-C6DF-69A48D25E229} MD5: 4f13cde7b78ba9b555f3aeff4817e8ca Descrizione: Il Trojan.Win32.Banker.YC si copia in %USERPROFILE%\APPDATA\ROAMING\QUE\UTVYVYC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0B51C46C-E31D-97F0-C6DF-69A48D25E229}] = %USERPROFILE%\APPDATA\ROAMING\QUE\UTVYVYC.EXE Note aggiuntive: Rimosso da VirIT 7.5.26 e successivi. Data: 29/10/2013 Nome File: ZAYZYQG.EXE Dimensione: 140046 byte Esecuzione Automatica: {6853B1CF-E6EF-0004-6652-5F347DFFE05E} MD5: 7febadbd0caa92a32b662a304a1fc58c Descrizione: Il Trojan.Win32.Banker.YC si copia in %USERPROFILE%\DATI APPLICAZIONI\ZYEGYLI\ZAYZYQG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6853B1CF-E6EF-0004-6652-5F347DFFE05E}] = %USERPROFILE%\DATI APPLICAZIONI\ZYEGYLI\ZAYZYQG.EXE Note aggiuntive: Rimosso da VirIT 7.5.26 e successivi. Data: 30/10/2013 Nome File: AMEGI.EXE Dimensione: 545448 byte Esecuzione Automatica: {C4BB4357-94CF-E90F-20A4-AB454F0F4B88} MD5: dff98c6240aa2f07e8b2590dba5ceef3 Descrizione: Il Trojan.Win32.Banker.YC si copia in %USERPROFILE%\DATI APPLICAZIONI\DIALW\AMEGI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C4BB4357-94CF-E90F-20A4-AB454F0F4B88}] = %USERPROFILE%\DATI APPLICAZIONI\DIALW\AMEGI.EXE Note aggiuntive: Rimosso da VirIT 7.5.27 e successivi. Data: 30/10/2013 Nome File: BUVUYGZ.EXE Dimensione: 139764 byte Esecuzione Automatica: {C69473D6-0B0F-003D-0606-65BF0DEDDADA} MD5: 8914e4b48ed18933edfa25c0e28229ae Descrizione: Il Trojan.Win32.Banker.YC si copia in %USERPROFILE%\APPDATA\ROAMING\QUXIO\BUVUYGZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C69473D6-0B0F-003D-0606-65BF0DEDDADA}] = %USERPROFILE%\APPDATA\ROAMING\QUXIO\BUVUYGZ.EXE Note aggiuntive: Rimosso da VirIT 7.5.26 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |