![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AEU
Nome: Trojan.Win32.Banker.AEU
Data: 08/04/2014Tipologia: Trojan Nome File: RIHID.EXE Dimensione: 923382 byte Esecuzione Automatica: {821BFD31-9A68-8B40-B03D-584472CC235A} MD5: 3e31fb36ca8e43b358c57406c32ab1a3 Descrizione: Il Trojan.Win32.Banker.AEU si copia in %USERPROFILE%\APPDATA\ROAMING\ISARK\RIHID.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{821BFD31-9A68-8B40-B03D-584472CC235A}] = %USERPROFILE%\APPDATA\ROAMING\ISARK\RIHID.EXE Note aggiuntive: Rimosso da VirIT 7.6.40 e successivi. Data: 08/04/2014 Nome File: AVBY.EXE Dimensione: 216261 byte Esecuzione Automatica: {4D71A3EA-4C83-281C-68B9-925C68FA68FD} MD5: c9f1149e02d4218fbbb2cc7d7a29213f Descrizione: Il Trojan.Win32.Banker.AEU si copia in %USERPROFILE%\DATI APPLICAZIONI\AFONFU\AVBY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4D71A3EA-4C83-281C-68B9-925C68FA68FD}] = %USERPROFILE%\DATI APPLICAZIONI\AFONFU\AVBY.EXE Note aggiuntive: Rimosso da VirIT 7.6.40 e successivi. Data: 09/04/2014 Nome File: WUIGA.EXE Dimensione: 923382 byte Esecuzione Automatica: {81350139-F466-8B43-2C15-92FFCD5AE9E1} MD5: 08bca4ef5a31060b961c0bf56bee8c62 Descrizione: Il Trojan.Win32.Banker.AEU si copia in %USERPROFILE%\APPDATA\ROAMING\BYUDB\WUIGA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{81350139-F466-8B43-2C15-92FFCD5AE9E1}] = %USERPROFILE%\APPDATA\ROAMING\BYUDB\WUIGA.EXE Note aggiuntive: Rimosso da VirIT 7.6.40 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |