![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AEM
Nome: Trojan.Win32.Banker.AEM
Data: 31/03/2014Tipologia: Trojan Nome File: HAPOR.EXE Dimensione: 256512 byte Esecuzione Automatica: {BCFD0135-D18E-6641-DFC0-72E695C122A8} MD5: d244ab92947e940565d32470cf551fe9 Descrizione: Il Trojan.Win32.Banker.AEM si copia in %USERPROFILE%\DATI APPLICAZIONI\SYANAM\HAPOR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BCFD0135-D18E-6641-DFC0-72E695C122A8}] = %USERPROFILE%\DATI APPLICAZIONI\SYANAM\HAPOR.EXE Note aggiuntive: Rimosso da VirIT 7.6.34 e successivi. Data: 31/03/2014 Nome File: SAYD.EXE Dimensione: 256512 byte Esecuzione Automatica: {315245C6-1D8C-89AA-A0A8-B146FF62A4FC} MD5: c8143d3935364eb45b4389bd7f581d99 Descrizione: Il Trojan.Win32.Banker.AEM si copia in %USERPROFILE%\DATI APPLICAZIONI\EFRYPY\SAYD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{315245C6-1D8C-89AA-A0A8-B146FF62A4FC}] = %USERPROFILE%\DATI APPLICAZIONI\EFRYPY\SAYD.EXE Note aggiuntive: Rimosso da VirIT 7.6.34 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |