![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AAM
Nome: Trojan.Win32.Banker.AAM
Data: 20/12/2013Tipologia: Trojan Nome File: OXVAYV.EXE Dimensione: 228048 byte Esecuzione Automatica: {65C25A0F-D3D4-BDB0-E15D-59203E7024DB} MD5: 76dd5e14c4c67e357a677a6818ad3dda Descrizione: Il Trojan.Win32.Banker.AAM si copia in %USERPROFILE%\DATI APPLICAZIONI\AZVOXOY\OXVAYV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{65C25A0F-D3D4-BDB0-E15D-59203E7024DB}] = %USERPROFILE%\DATI APPLICAZIONI\AZVOXOY\OXVAYV.EXE Descrizione file: Epobn Uvuyt Qy Nm Società: Wexcv Wkayn Cjplg Nome prodotto: Bxfol Nome file originale: uecif.exe Note aggiuntive: Rimosso da VirIT 7.5.65 e successivi. Data: 20/12/2013 Nome File: CEASWO.EXE Dimensione: 1143079 byte Esecuzione Automatica: {F07E4A23-3D83-BDB4-5E3F-F684AD328B7F} MD5: 49ee841ec5fa42eaf5d0fbe3107ce58c Descrizione: Il Trojan.Win32.Banker.AAM si copia in %USERPROFILE%\DATI APPLICAZIONI\VOWYV\CEASWO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F07E4A23-3D83-BDB4-5E3F-F684AD328B7F}] = %USERPROFILE%\DATI APPLICAZIONI\VOWYV\CEASWO.EXE Note aggiuntive: Rimosso da VirIT 7.5.65 e successivi. Data: 23/12/2013 Nome File: REYMOF.EXE Dimensione: 1091798 byte Esecuzione Automatica: {C17F0292-B035-F96C-EB16-106DEFF72998} MD5: e3f67fbfe8908951244567e87b7b2618 Descrizione: Il Trojan.Win32.Banker.AAM si copia in %USERPROFILE%\DATI APPLICAZIONI\OSVYT\REYMOF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C17F0292-B035-F96C-EB16-106DEFF72998}] = %USERPROFILE%\DATI APPLICAZIONI\OSVYT\REYMOF.EXE Note aggiuntive: Rimosso da VirIT 7.5.65 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |