![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AAF
Nome: Trojan.Win32.Banker.AAF
Data: 12/12/2013Tipologia: Trojan Nome File: WOAWAD.EXE Dimensione: 241797 byte Esecuzione Automatica: {91047FFF-B29A-0004-E929-46B8CF7FF9D2} MD5: 21ab08126291aff5faaa4835f53e0870 Descrizione: Il Trojan.Win32.Banker.AAF si copia in %USERPROFILE%\DATI APPLICAZIONI\YVMAOBE\WOAWAD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{91047FFF-B29A-0004-E929-46B8CF7FF9D2}] = %USERPROFILE%\DATI APPLICAZIONI\YVMAOBE\WOAWAD.EXE Società: loihytgvfd Nome prodotto: ireeghjkrdy Nome file originale: Dino1.exe Note aggiuntive: Rimosso da VirIT 7.5.59 e successivi. Data: 12/12/2013 Nome File: TYYCIX.EXE Dimensione: 241797 byte Esecuzione Automatica: {BC120749-BF94-0001-5777-CC3E6DE97354} MD5: d0048cbaf9cef370b25e0d0e90a4ca54 Descrizione: Il Trojan.Win32.Banker.AAF si copia in %USERPROFILE%\DATI APPLICAZIONI\YGTIC\TYYCIX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BC120749-BF94-0001-5777-CC3E6DE97354}] = %USERPROFILE%\DATI APPLICAZIONI\YGTIC\TYYCIX.EXE Società: loihytgvfd Nome prodotto: ireeghjkrdy Nome file originale: Dino1.exe Note aggiuntive: Rimosso da VirIT 7.5.59 e successivi. Data: 13/12/2013 Nome File: AVXIOZ.EXE Dimensione: 326969 byte Esecuzione Automatica: {FC5B48B7-16CE-F96C-0C4B-1723D7C339AD} MD5: e79564d6188f47a3b2403f9061a81887 Descrizione: Il Trojan.Win32.Banker.AAF si copia in %USERPROFILE%\APPDATA\ROAMING\OWXAT\AVXIOZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{FC5B48B7-16CE-F96C-0C4B-1723D7C339AD}] = %USERPROFILE%\APPDATA\ROAMING\OWXAT\AVXIOZ.EXE Descrizione file: ythrgef Società: Nome prodotto: uymtnrtbevdsc Nome file originale: ythrgef.exe Copyright: Copyright ? 2013 Note aggiuntive: Rimosso da VirIT 7.5.59 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |