![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ACW
Nome: Trojan.Win32.Banker.ACW
Data: 19/02/2014Tipologia: Trojan Nome File: PERO.EXE Dimensione: 202752 byte Esecuzione Automatica: {60EAF8C0-EB67-8618-01A5-C071A4AB0109} MD5: 205f3ccb1dc28b46a52c01e40c638520 Descrizione: Il Trojan.Win32.Banker.ACW si copia in %USERPROFILE%\APPDATA\ROAMING\UWYQQ\PERO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{60EAF8C0-EB67-8618-01A5-C071A4AB0109}] = %USERPROFILE%\APPDATA\ROAMING\UWYQQ\PERO.EXE Società: Tridia Corporation Nome file originale: Da8fvq2glmc2briww7l.exe Note aggiuntive: Rimosso da VirIT 7.6.6 e successivi. Data: 20/02/2014 Nome File: QEEHL.EXE Dimensione: 703511 byte Esecuzione Automatica: {961BFB77-940A-C116-021F-F745D7ACBEB5} MD5: 5a4c4971a69bf4bd79b8096b800c1fb8 Descrizione: Il Trojan.Win32.Banker.ACW si copia in %USERPROFILE%\APPDATA\ROAMING\YRUGPO\QEEHL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{961BFB77-940A-C116-021F-F745D7ACBEB5}] = %USERPROFILE%\APPDATA\ROAMING\YRUGPO\QEEHL.EXE Note aggiuntive: Rimosso da VirIT 7.6.6 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |