![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AGO
Nome: Trojan.Win32.Banker.AGO
Data: 26/06/2014Tipologia: Trojan Nome File: OPYCQU.EXE Dimensione: 295424 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 678196310.job MD5: e918fcb808903b58c6d548b236b64f9e Descrizione: Il Trojan.Win32.Banker.AGO si copia in %USERPROFILE%\APPDATA\ROAMING\ADOPVUU\OPYCQU.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 678196310.job] = %USERPROFILE%\APPDATA\ROAMING\ADOPVUU\OPYCQU.EXE Descrizione file: Virtual Group Index Società: Virtual Group Nome prodotto: Virtual Nome file originale: Virtual Copyright: Copyright (C) 2011 Note aggiuntive: Rimosso da VirIT 7.6.93 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |