![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AAT
Nome: Trojan.Win32.Banker.AAT
Data: 05/01/2014Tipologia: Trojan Nome File: EPVO.EXE Dimensione: 1672305 byte Esecuzione Automatica: {D854F6D1-99D0-C2F4-60C1-6039CAAD0C42} MD5: 7563f0ff31a8bb4463df70789e9ffd65 Descrizione: Il Trojan.Win32.Banker.AAT si copia in %USERPROFILE%\DATI APPLICAZIONI\OQDYE\EPVO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D854F6D1-99D0-C2F4-60C1-6039CAAD0C42}] = %USERPROFILE%\DATI APPLICAZIONI\OQDYE\EPVO.EXE Descrizione file: A66RY88BF86E Società: D66EM77LK73B Nome prodotto: P85ZV88DH71I Nome file originale: W90CA83VS82F Copyright: F72TL88OQ70I Note aggiuntive: Rimosso da VirIT 7.5.72 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |