![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.YI
Nome: Trojan.Win32.Banker.YI
Data: 06/11/2013Tipologia: Trojan Nome File: XYXU.EXE Dimensione: 213504 byte Esecuzione Automatica: {E6086595-8355-D38C-8EA4-A441D9B59540} MD5: 3a8da9f4789a48fcf6baa24acbac1d50 Descrizione: Il Trojan.Win32.Banker.YI si copia in %USERPROFILE%\DATI APPLICAZIONI\EQDIB\XYXU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E6086595-8355-D38C-8EA4-A441D9B59540}] = %USERPROFILE%\DATI APPLICAZIONI\EQDIB\XYXU.EXE Descrizione file: wertyuio Nome prodotto: qwertyui Nome file originale: werty.EXE Copyright: Copyright (C) 2013 Note aggiuntive: Rimosso da VirIT 7.5.32 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |