![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AAH
Nome: Trojan.Win32.Banker.AAH
Data: 17/12/2013Tipologia: Trojan Nome File: GOUMWY.EXE Dimensione: 196608 byte Esecuzione Automatica: {F42DAC7A-FFC7-003E-EB5D-41C2E98DFEA7} MD5: 35ff71673ce57f90c2a68e5d036db3bb Descrizione: Il Trojan.Win32.Banker.AAH si copia in %USERPROFILE%\APPDATA\ROAMING\OKUXU\GOUMWY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F42DAC7A-FFC7-003E-EB5D-41C2E98DFEA7}] = %USERPROFILE%\APPDATA\ROAMING\OKUXU\GOUMWY.EXE Descrizione file: Kreditiertem2 Società: CamStudio Group Nome prodotto: Kupferstra?e Nome file originale: Auseinanderbrechendes0.exe Copyright: Dachstellung2 Note aggiuntive: Rimosso da VirIT 7.5.61 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |