![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ABY
Nome: Trojan.Win32.Banker.ABY
Data: 17/04/2014Tipologia: Trojan Nome File: OCINE.EXE Dimensione: 239936 byte Esecuzione Automatica: {6AFA312B-7BBF-D39D-6FE2-DC2A95657960} MD5: 7992a8491a886c66fa7eb03e2bfda338 Descrizione: Il Trojan.Win32.Banker.ABY si copia in %USERPROFILE%\DATI APPLICAZIONI\VUGII\OCINE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6AFA312B-7BBF-D39D-6FE2-DC2A95657960}] = %USERPROFILE%\DATI APPLICAZIONI\VUGII\OCINE.EXE Descrizione file: ICQ Società: ICQ, LLC. Nome prodotto: ICQ Nome file originale: ICQ.exe Copyright: Copyright (c) 1998-2010 ICQ, LLC. Note aggiuntive: Rimosso da VirIT 7.6.46 e successivi. Data: 17/04/2014 Nome File: UMNYR.EXE Dimensione: 485936 byte Esecuzione Automatica: {1C9B682A-BF9F-0A6A-B6BC-D6832CF8F30A} MD5: 0fcbaf104be2ef3e9d92d6d9ad15da88 Descrizione: Il Trojan.Win32.Banker.ABY si copia in %USERPROFILE%\APPDATA\ROAMING\VAYFI\UMNYR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1C9B682A-BF9F-0A6A-B6BC-D6832CF8F30A}] = %USERPROFILE%\APPDATA\ROAMING\VAYFI\UMNYR.EXE Note aggiuntive: Rimosso da VirIT 7.6.46 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |