![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.YH
Nome: Trojan.Win32.Banker.YH
Data: 05/11/2013Tipologia: Trojan Nome File: CUWIO.EXE Dimensione: 209209 byte Esecuzione Automatica: {75DFDDF7-F903-D38F-C06E-B4ECBB6B85ED} MD5: 30247636e6b7fc44b459378069347ca8 Descrizione: Il Trojan.Win32.Banker.YH si copia in %USERPROFILE%\DATI APPLICAZIONI\VOIM\CUWIO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{75DFDDF7-F903-D38F-C06E-B4ECBB6B85ED}] = %USERPROFILE%\DATI APPLICAZIONI\VOIM\CUWIO.EXE Descrizione file: Application Nome prodotto: Application Nome file originale: S11.EXE Copyright: Copyright (C) 1913 Note aggiuntive: Rimosso da VirIT 7.5.31 e successivi. Data: 06/11/2013 Nome File: MYYCI.EXE Dimensione: 210120 byte Esecuzione Automatica: {E90EF6CA-000B-9ABA-8C3A-F1270F24C3C8} MD5: 863ba4d749ed5bf5b067ffde9a857b3d Descrizione: Il Trojan.Win32.Banker.YH si copia in %USERPROFILE%\APPDATA\ROAMING\AZEGT\MYYCI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E90EF6CA-000B-9ABA-8C3A-F1270F24C3C8}] = %USERPROFILE%\APPDATA\ROAMING\AZEGT\MYYCI.EXE Note aggiuntive: Rimosso da VirIT 7.5.31 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |