![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AFQ
Nome: Trojan.Win32.Banker.AFQ
Data: 21/05/2014Tipologia: Trojan Nome File: ULIG.EXE Dimensione: 146944 byte Esecuzione Automatica: {716C86D9-9733-2785-FFE1-B3A8B8B1AD8F} MD5: 749389992fc01f4c5b122037a22063be Descrizione: Il Trojan.Win32.Banker.AFQ si copia in %USERPROFILE%\DATI APPLICAZIONI\NYUFC\ULIG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{716C86D9-9733-2785-FFE1-B3A8B8B1AD8F}] = %USERPROFILE%\DATI APPLICAZIONI\NYUFC\ULIG.EXE Note aggiuntive: Rimosso da VirIT 7.6.69 e successivi. Data: 21/05/2014 Nome File: YXMUB.EXE Dimensione: 146944 byte Esecuzione Automatica: {971E13D4-C31B-65BC-96B0-4C40C5790961} MD5: a331ae9b383bff08c43355b85462169a Descrizione: Il Trojan.Win32.Banker.AFQ si copia in %USERPROFILE%\APPDATA\ROAMING\YLBAGO\YXMUB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{971E13D4-C31B-65BC-96B0-4C40C5790961}] = %USERPROFILE%\APPDATA\ROAMING\YLBAGO\YXMUB.EXE Note aggiuntive: Rimosso da VirIT 7.6.69 e successivi. Data: 22/05/2014 Nome File: YROWF.EXE Dimensione: 275968 byte Esecuzione Automatica: {94D47BB9-80BB-6016-0123-96562F02DACF} MD5: fdbb0737d21a8916093d612b6d431868 Descrizione: Il Trojan.Win32.Banker.AFQ si copia in %USERPROFILE%\APPDATA\ROAMING\UXYL\YROWF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{94D47BB9-80BB-6016-0123-96562F02DACF}] = %USERPROFILE%\APPDATA\ROAMING\UXYL\YROWF.EXE Descrizione file: DiskDigger Società: Defiant Technologies, LLC Nome prodotto: DiskDigger Nome file originale: DiskDigger.exe Copyright: Copyright ? 2009-2013 Defiant Technologies, LLC. All Rights Reserved Note aggiuntive: Rimosso da VirIT 7.6.69 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |