![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.YP
Nome: Trojan.Win32.Banker.YP
Data: 15/11/2013Tipologia: Trojan Nome File: AVYB.EXE Dimensione: 1068996 byte Esecuzione Automatica: {E11C9905-858A-8B8E-B63B-50E72330426C} MD5: 34a056b9b865e8d84bc78a2138f91720 Descrizione: Il Trojan.Win32.Banker.YP si copia in %USERPROFILE%\APPDATA\ROAMING\ZUDUZE\AVYB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E11C9905-858A-8B8E-B63B-50E72330426C}] = %USERPROFILE%\APPDATA\ROAMING\ZUDUZE\AVYB.EXE Note aggiuntive: Rimosso da VirIT 7.5.39 e successivi. Data: 18/11/2013 Nome File: APLIFA.EXE Dimensione: 234639 byte Esecuzione Automatica: {C69473D6-0B0F-003D-0606-65BF0DEDDADA} MD5: a7b4bf6a41b6ebfea619e8e2aadd7edf Descrizione: Il Trojan.Win32.Banker.YP si copia in %USERPROFILE%\APPDATA\ROAMING\ROADWIB\APLIFA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C69473D6-0B0F-003D-0606-65BF0DEDDADA}] = %USERPROFILE%\APPDATA\ROAMING\ROADWIB\APLIFA.EXE Società: knjjnbhvgt Nome prodotto: guytbhgynbv Nome file originale: bytele.exe Note aggiuntive: Rimosso da VirIT 7.5.39 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |