![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AGF
Nome: Trojan.Win32.Banker.AGF
Data: 12/06/2014Tipologia: Trojan Nome File: CAPAD.EXE Dimensione: 401920 byte Esecuzione Automatica: {D4FADAD2-39DB-87EB-F265-69D591DA225B} MD5: c51931c8d7b3b1dc679660d032672b51 Descrizione: Il Trojan.Win32.Banker.AGF si copia in %USERPROFILE%\APPDATA\ROAMING\IHFA\CAPAD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D4FADAD2-39DB-87EB-F265-69D591DA225B}] = %USERPROFILE%\APPDATA\ROAMING\IHFA\CAPAD.EXE Note aggiuntive: Rimosso da VirIT 7.6.84 e successivi. Data: 13/06/2014 Nome File: FOPYH.EXE Dimensione: 452552 byte Esecuzione Automatica: {36388439-922B-7E80-76C1-204686CB69BB} MD5: 44b7e707805f0c5d9dfd91e52c2fd1ab Descrizione: Il Trojan.Win32.Banker.AGF si copia in %USERPROFILE%\APPDATA\ROAMING\ERMU\FOPYH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{36388439-922B-7E80-76C1-204686CB69BB}] = %USERPROFILE%\APPDATA\ROAMING\ERMU\FOPYH.EXE Descrizione file: ICQ Società: ICQ, LLC. Nome prodotto: ICQ Nome file originale: ICQ.exe Copyright: Copyright (c) 1998-2010 ICQ, LLC. Note aggiuntive: Rimosso da VirIT 7.6.84 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |