![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ACK
Nome: Trojan.Win32.Banker.ACK
Data: 10/02/2014Tipologia: Trojan Nome File: UCGYAVI.EXE Dimensione: 209408 byte Esecuzione Automatica: {50819FED-FB44-08D2-6331-F42F47B5CE88} MD5: 94ca89e906cc3b90c3fa37817a7ee661 Descrizione: Il Trojan.Win32.Banker.ACK si copia in %USERPROFILE%\APPDATA\ROAMING\KAPEAF\UCGYAVI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{50819FED-FB44-08D2-6331-F42F47B5CE88}] = %USERPROFILE%\APPDATA\ROAMING\KAPEAF\UCGYAVI.EXE Descrizione file: Aplicaci?n K2 Nome prodotto: Aplicaci?n K2 Nome file originale: K2.EXE Copyright: Copyright (C) 1914 Note aggiuntive: Rimosso da VirIT 7.5.99 e successivi. Data: 10/02/2014 Nome File: PAVUO.EXE Dimensione: 802024 byte Esecuzione Automatica: {72D245A3-20EC-4390-C138-8D320DD29E51} MD5: f49a330cc8b490a7cfc619061cc194ac Descrizione: Il Trojan.Win32.Banker.ACK si copia in %USERPROFILE%\DATI APPLICAZIONI\SYWEAL\PAVUO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{72D245A3-20EC-4390-C138-8D320DD29E51}] = %USERPROFILE%\DATI APPLICAZIONI\SYWEAL\PAVUO.EXE Note aggiuntive: Rimosso da VirIT 7.5.99 e successivi. Data: 11/02/2014 Nome File: MYACV.EXE Dimensione: 826600 byte Esecuzione Automatica: {1A038F4E-D756-FB9A-3D1B-D8095300DD15} MD5: 00ca9688555e1dcba2be0827b510d3fe Descrizione: Il Trojan.Win32.Banker.ACK si copia in %USERPROFILE%\DATI APPLICAZIONI\OBEQU\MYACV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1A038F4E-D756-FB9A-3D1B-D8095300DD15}] = %USERPROFILE%\DATI APPLICAZIONI\OBEQU\MYACV.EXE Note aggiuntive: Rimosso da VirIT 7.5.99 e successivi. Data: 11/02/2014 Nome File: ORIPOMA.EXE Dimensione: 209408 byte Esecuzione Automatica: {0467D42A-B3A0-08EC-0AEC-1DC23F7E2765} MD5: 82c1bddbf20d7fefd0c35548b3707e7c Descrizione: Il Trojan.Win32.Banker.ACK si copia in %USERPROFILE%\APPDATA\ROAMING\YROF\ORIPOMA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0467D42A-B3A0-08EC-0AEC-1DC23F7E2765}] = %USERPROFILE%\APPDATA\ROAMING\YROF\ORIPOMA.EXE Descrizione file: Aplicaci?n K2 Nome prodotto: Aplicaci?n K2 Nome file originale: K2.EXE Copyright: Copyright (C) 1914 Note aggiuntive: Rimosso da VirIT 7.5.99 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |