![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AAC
Nome: Trojan.Win32.Banker.AAC
Data: 11/12/2013Tipologia: Trojan Nome File: YDAQOL.EXE Dimensione: 213124 byte Esecuzione Automatica: {C5023C43-E618-003E-A3F8-73A0AFFECCCA} MD5: 0c7ed9e7bf10cc8383d5e3aa0cd4cd43 Descrizione: Il Trojan.Win32.Banker.AAC si copia in %USERPROFILE%\DATI APPLICAZIONI\AVA\YDAQOL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C5023C43-E618-003E-A3F8-73A0AFFECCCA}] = %USERPROFILE%\DATI APPLICAZIONI\AVA\YDAQOL.EXE Note aggiuntive: Rimosso da VirIT 7.5.58 e successivi. Data: 12/12/2013 Nome File: IGARO.EXE Dimensione: 280680 byte Esecuzione Automatica: {EC588A77-FD73-769A-8AF6-15740C6047CC} MD5: 14f2628f75dcfc2c963bc39ce15f1d7c Descrizione: Il Trojan.Win32.Banker.AAC si copia in %USERPROFILE%\DATI APPLICAZIONI\ADIK\IGARO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{EC588A77-FD73-769A-8AF6-15740C6047CC}] = %USERPROFILE%\DATI APPLICAZIONI\ADIK\IGARO.EXE Note aggiuntive: Rimosso da VirIT 7.5.58 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |