![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AGW
Nome: Trojan.Win32.Banker.AGW
Data: 09/07/2014Tipologia: Trojan Nome File: FESA.EXE Dimensione: 225792 byte Esecuzione Automatica: {AB1A2911-029A-C114-D8CE-A74904C6EEB9} MD5: 01fb688827b2aef1fc4ebde6e09c5ef5 Descrizione: Il Trojan.Win32.Banker.AGW si copia in %USERPROFILE%\APPDATA\ROAMING\GUYHU\FESA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{AB1A2911-029A-C114-D8CE-A74904C6EEB9}] = %USERPROFILE%\APPDATA\ROAMING\GUYHU\FESA.EXE Descrizione file: Scopic goatbea Società: VS Revo Group Nome prodotto: Pendeloq Nome file originale: Bicamera.exe Note aggiuntive: Rimosso da VirIT 7.7.2 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |