![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AFG
Nome: Trojan.Win32.Banker.AFG
Data: 08/05/2014Tipologia: Trojan Nome File: SADY.EXE Dimensione: 203489 byte Esecuzione Automatica: {85F75F57-3DC7-B656-92FB-2C5917E3AB1F} MD5: 73e8405b6505ee80fff7e2d85e8ef596 Descrizione: Il Trojan.Win32.Banker.AFG si copia in %USERPROFILE%\DATI APPLICAZIONI\OTXUEZ\SADY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{85F75F57-3DC7-B656-92FB-2C5917E3AB1F}] = %USERPROFILE%\DATI APPLICAZIONI\OTXUEZ\SADY.EXE Società: Flash Nome prodotto: Flash game for EXtended, is a line editor for Unix . Nome file originale: kaSO 4AS8S4F.exe Note aggiuntive: Rimosso da VirIT 7.6.59 e successivi. Data: 08/05/2014 Nome File: UXCY.EXE Dimensione: 203489 byte Esecuzione Automatica: {D2AA4D11-2FCC-5895-E248-AD6EC07B231F} MD5: 3c73e4e0368a6ea83db517d30b6bb25e Descrizione: Il Trojan.Win32.Banker.AFG si copia in %USERPROFILE%\DATI APPLICAZIONI\ROKOPA\UXCY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D2AA4D11-2FCC-5895-E248-AD6EC07B231F}] = %USERPROFILE%\DATI APPLICAZIONI\ROKOPA\UXCY.EXE Società: Flash Nome prodotto: Flash game for EXtended, is a line editor for Unix . Nome file originale: kaSO 4AS8S4F.exe Note aggiuntive: Rimosso da VirIT 7.6.59 e successivi. Data: 08/05/2014 Nome File: FUXYU.EXE Dimensione: 203489 byte Esecuzione Automatica: {C93F3741-5016-18B5-BF2B-E09E8BE60746} MD5: 36b08bbbc1743a80f7a98be499bc779b Descrizione: Il Trojan.Win32.Banker.AFG si copia in %USERPROFILE%\APPDATA\ROAMING\SYME\FUXYU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C93F3741-5016-18B5-BF2B-E09E8BE60746}] = %USERPROFILE%\APPDATA\ROAMING\SYME\FUXYU.EXE Società: Flash Nome prodotto: Flash game for EXtended, is a line editor for Unix . Nome file originale: kaSO 4AS8S4F.exe Note aggiuntive: Rimosso da VirIT 7.6.59 e successivi. Data: 08/05/2014 Nome File: YXOD.EXE Dimensione: 203489 byte Esecuzione Automatica: {2F58046F-8598-406E-F6F3-3E4C93D6A803} MD5: 890aedaebac18fd77be320a24736b4e2 Descrizione: Il Trojan.Win32.Banker.AFG si copia in %USERPROFILE%\APPDATA\ROAMING\AFLO\YXOD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2F58046F-8598-406E-F6F3-3E4C93D6A803}] = %USERPROFILE%\APPDATA\ROAMING\AFLO\YXOD.EXE Società: Flash Nome prodotto: Flash game for EXtended, is a line editor for Unix . Nome file originale: kaSO 4AS8S4F.exe Note aggiuntive: Rimosso da VirIT 7.6.59 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |