![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AIE
Nome: Trojan.Win32.Banker.AIE
Data: 27/08/2014Tipologia: Trojan Nome File: FAUQEQU.EXE Dimensione: 464896 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 1743961602.job MD5: 0c675ab2362aa7dbaac5d51e7d5dbc75 Descrizione: Il Trojan.Win32.Banker.AIE si copia in %USERPROFILE%\APPDATA\ROAMING\EMIHQOM\FAUQEQU.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 1743961602.job] = %USERPROFILE%\APPDATA\ROAMING\EMIHQOM\FAUQEQU.EXE Descrizione file: Intel? Smart Connect Technology Settings Società: Intel Corporation Nome prodotto: Intel? Smart Connect Technology Nome file originale: iSCTControl.exe Copyright: Copyright ? 2011, 2012 Intel Corporation Note aggiuntive: Rimosso da VirIT 7.7.36 e successivi. Data: 28/08/2014 Nome File: OBOCOL.EXE Dimensione: 308409 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 929160157.job MD5: b5c9c7a79d2d273a53a36be1e06ef938 Descrizione: Il Trojan.Win32.Banker.AIE si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\YPJECTZSS6H0C8DD4NE\APPDATA\ROAMING\WECAED\OBOCOL.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 929160157.job] = %USERPROFILE%\APPDATA\LOCAL\TEMP\YPJECTZSS6H0C8DD4NE\APPDATA\ROAMING\WECAED\OBOCOL.EXE Descrizione file: Mesrisift Visaal Studie 2010 Società: Mesrisift Corporatien Nome prodotto: Mesrisift? Visaal Studio? 2010 Nome file originale: divanv.exe Copyright: ? Mesrisift Corporatien. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.37 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |