![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AFK
Nome: Trojan.Win32.Banker.AFK
Data: 13/05/2014Tipologia: Trojan Nome File: URYSO.EXE Dimensione: 298616 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 2369109670.job MD5: 8933f76f5dabf7290596dfd66c7f7780 Descrizione: Il Trojan.Win32.Banker.AFK si copia in %USERPROFILE%\APPDATA\ROAMING\NYLEBA\URYSO.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 2369109670.job] = %USERPROFILE%\APPDATA\ROAMING\NYLEBA\URYSO.EXE Note aggiuntive: Rimosso da VirIT 7.6.63 e successivi. Data: 13/05/2014 Nome File: UCKYAG.EXE Dimensione: 298616 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 1095872391.job MD5: 92e409e85a02c8a821541129c24be120 Descrizione: Il Trojan.Win32.Banker.AFK si copia in %USERPROFILE%\APPDATA\ROAMING\AVITWIV\UCKYAG.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 1095872391.job] = %USERPROFILE%\APPDATA\ROAMING\AVITWIV\UCKYAG.EXE Note aggiuntive: Rimosso da VirIT 7.6.63 e successivi. Data: 13/05/2014 Nome File: YTECD.EXE Dimensione: 254452 byte Esecuzione Automatica: {D2AA4D11-2FCC-5895-E248-AD6EC07B231F} MD5: 28184c490c3ee886708f5e283200d7b2 Descrizione: Il Trojan.Win32.Banker.AFK si copia in %USERPROFILE%\DATI APPLICAZIONI\KYIMIN\YTECD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D2AA4D11-2FCC-5895-E248-AD6EC07B231F}] = %USERPROFILE%\DATI APPLICAZIONI\KYIMIN\YTECD.EXE Società: Flash Nome prodotto: Flash game Nome file originale: CRE1887ZWE.exe Note aggiuntive: Rimosso da VirIT 7.6.63 e successivi. Data: 13/05/2014 Nome File: HATUW.EXE Dimensione: 823985 byte Esecuzione Automatica: {0F40EC77-C7D5-C12A-78C3-4A2BB4BA03D4} MD5: 2d2b2a1f0bee5973b3bfe971c8bbd826 Descrizione: Il Trojan.Win32.Banker.AFK si copia in %USERPROFILE%\DATI APPLICAZIONI\XYYCUN\HATUW.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0F40EC77-C7D5-C12A-78C3-4A2BB4BA03D4}] = %USERPROFILE%\DATI APPLICAZIONI\XYYCUN\HATUW.EXE Note aggiuntive: Rimosso da VirIT 7.6.63 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |