![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AFF
Nome: Trojan.Win32.Banker.AFF
Data: 07/05/2014Tipologia: Trojan Nome File: TOYM.EXE Dimensione: 250436 byte Esecuzione Automatica: {EA78D196-DC34-DCE0-FD12-CB435943A648} MD5: d672ee9e94ba85278bee10c19f370e0a Descrizione: Il Trojan.Win32.Banker.AFF si copia in %USERPROFILE%\APPDATA\ROAMING\AWOR\TOYM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{EA78D196-DC34-DCE0-FD12-CB435943A648}] = %USERPROFILE%\APPDATA\ROAMING\AWOR\TOYM.EXE Società: Flash Nome prodotto: Flash game in Property. Nome file originale: Lopalknuaaiaj.exe Note aggiuntive: Rimosso da VirIT 7.6.58 e successivi. Data: 08/05/2014 Nome File: AMPI.EXE Dimensione: 141312 byte Esecuzione Automatica: {6EDBB742-A63E-6731-37D2-FAA71A879BC7} MD5: 48bd36dc4f2d60cc17ad46ec9f1744af Descrizione: Il Trojan.Win32.Banker.AFF si copia in %USERPROFILE%\APPDATA\ROAMING\KEON\AMPI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6EDBB742-A63E-6731-37D2-FAA71A879BC7}] = %USERPROFILE%\APPDATA\ROAMING\KEON\AMPI.EXE Note aggiuntive: Rimosso da VirIT 7.6.58 e successivi. Data: 08/05/2014 Nome File: UGUBH.EXE Dimensione: 267316 byte Esecuzione Automatica: {F863482E-87E7-F24C-557C-A36AD7A19449} MD5: 8c1683f80c1a8a7db08991ad24ed0875 Descrizione: Il Trojan.Win32.Banker.AFF si copia in %USERPROFILE%\APPDATA\ROAMING\IWIC\UGUBH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F863482E-87E7-F24C-557C-A36AD7A19449}] = %USERPROFILE%\APPDATA\ROAMING\IWIC\UGUBH.EXE Note aggiuntive: Rimosso da VirIT 7.6.58 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |