![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ZH
Nome: Trojan.Win32.Banker.ZH
Data: 25/11/2013Tipologia: Trojan Nome File: UBEQ.EXE Dimensione: 280947 byte Esecuzione Automatica: {48120CE6-80BF-9AA3-0937-8958C4086B0E} MD5: 5ccb988827462a793ade924fe4219d99 Descrizione: Il Trojan.Win32.Banker.ZH si copia in %USERPROFILE%\APPDATA\ROAMING\ZENI\UBEQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{48120CE6-80BF-9AA3-0937-8958C4086B0E}] = %USERPROFILE%\APPDATA\ROAMING\ZENI\UBEQ.EXE Note aggiuntive: Rimosso da VirIT 7.5.44 e successivi. Data: 25/11/2013 Nome File: KYMYMAU.EXE Dimensione: 209045 byte Esecuzione Automatica: {C69473D6-0B0F-003D-0606-65BF0DEDDADA} MD5: 41151acab826e42116b1dd1f845c9d0b Descrizione: Il Trojan.Win32.Banker.ZH si copia in %USERPROFILE%\APPDATA\ROAMING\OXP\KYMYMAU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C69473D6-0B0F-003D-0606-65BF0DEDDADA}] = %USERPROFILE%\APPDATA\ROAMING\OXP\KYMYMAU.EXE Società: gytvbncvgk Nome prodotto: lkgbvcrtffr Nome file originale: doggy.exe Note aggiuntive: Rimosso da VirIT 7.5.44 e successivi. Data: 25/11/2013 Nome File: EFME.EXE Dimensione: 668160 byte Esecuzione Automatica: {2637A628-9EC2-79F5-6F43-C29C187E331C} MD5: f4faf17e757c3befcf4a0a106b4128cf Descrizione: Il Trojan.Win32.Banker.ZH si copia in %USERPROFILE%\DATI APPLICAZIONI\OZXAAF\EFME.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2637A628-9EC2-79F5-6F43-C29C187E331C}] = %USERPROFILE%\DATI APPLICAZIONI\OZXAAF\EFME.EXE Descrizione file: Communar unpreclu estantio noncapti lymphorr Società: Symantec Corporation Pink Nome prodotto: Sisi fogeater magnipot rumohra Nome file originale: Cuamuchi electio.exe Note aggiuntive: Rimosso da VirIT 7.5.44 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |