![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AEH
Nome: Trojan.Win32.Banker.AEH
Data: 26/03/2014Tipologia: Trojan Nome File: OWEF.EXE Dimensione: 215493 byte Esecuzione Automatica: {8DAFFAF2-7BFC-BE73-C074-CFDDFBD4C40B} MD5: e43cdfa7519e45a0b4087620abfa0423 Descrizione: Il Trojan.Win32.Banker.AEH si copia in %USERPROFILE%\DATI APPLICAZIONI\XEWEIW\OWEF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8DAFFAF2-7BFC-BE73-C074-CFDDFBD4C40B}] = %USERPROFILE%\DATI APPLICAZIONI\XEWEIW\OWEF.EXE Note aggiuntive: Rimosso da VirIT 7.6.30 e successivi. Data: 26/03/2014 Nome File: VIYK.EXE Dimensione: 215493 byte Esecuzione Automatica: {7C96AF1F-11D3-4996-838E-BD868232EDC6} MD5: 457f10ddfb05854a358b6b46c32ae370 Descrizione: Il Trojan.Win32.Banker.AEH si copia in %USERPROFILE%\APPDATA\ROAMING\YXTERO\VIYK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7C96AF1F-11D3-4996-838E-BD868232EDC6}] = %USERPROFILE%\APPDATA\ROAMING\YXTERO\VIYK.EXE Note aggiuntive: Rimosso da VirIT 7.6.30 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |