![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.YL
Nome: Trojan.Win32.Banker.YL
Data: 11/11/2013Tipologia: Trojan Nome File: ATESE.EXE Dimensione: 418304 byte Esecuzione Automatica: {B0CEBD92-004F-8748-D6DD-0F04249CEA0E} MD5: 4e99132e75fd0e9eb51ac1cc3bc304d0 Descrizione: Il Trojan.Win32.Banker.YL si copia in %USERPROFILE%\APPDATA\ROAMING\BAFEIM\ATESE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B0CEBD92-004F-8748-D6DD-0F04249CEA0E}] = %USERPROFILE%\APPDATA\ROAMING\BAFEIM\ATESE.EXE Descrizione file: jhtgetdrsh Nome prodotto: shdtydrtrbg Nome file originale: ehsrdtjlc.EXE Copyright: rstezsdgrt (C) 2011 Note aggiuntive: Rimosso da VirIT 7.5.35 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |