![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.YS
Nome: Trojan.Win32.Banker.YS
Data: 19/11/2013Tipologia: Trojan Nome File: XIQYQ.EXE Dimensione: 818225 byte Esecuzione Automatica: {867CF068-D595-72D7-A64A-E240DD6F6835} MD5: 6e0ba1c96bdf89d9d8aae2bae882a26c Descrizione: Il Trojan.Win32.Banker.YS si copia in %USERPROFILE%\APPDATA\ROAMING\AWED\XIQYQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{867CF068-D595-72D7-A64A-E240DD6F6835}] = %USERPROFILE%\APPDATA\ROAMING\AWED\XIQYQ.EXE Note aggiuntive: Rimosso da VirIT 7.5.41 e successivi. Data: 19/11/2013 Nome File: ZEAXL.EXE Dimensione: 1204313 byte Esecuzione Automatica: {A0AA05CF-5F40-82E9-4227-0D137DD88DBF} MD5: c50a766a14f94a5c6bcbfba22704ad88 Descrizione: Il Trojan.Win32.Banker.YS si copia in %USERPROFILE%\DATI APPLICAZIONI\EKVO\ZEAXL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A0AA05CF-5F40-82E9-4227-0D137DD88DBF}] = %USERPROFILE%\DATI APPLICAZIONI\EKVO\ZEAXL.EXE Note aggiuntive: Rimosso da VirIT 7.5.41 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |