![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AIN
Nome: Trojan.Win32.Banker.AIN
Data: 08/09/2014Tipologia: Trojan Nome File: YRVYUX.EXE Dimensione: 359424 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 1506429549.job MD5: b1e9899553c5e34050078672ab4ea5e0 Descrizione: Il Trojan.Win32.Banker.AIN si copia in %USERPROFILE%\APPDATA\ROAMING\GAGEUBIH\YRVYUX.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 1506429549.job] = %USERPROFILE%\APPDATA\ROAMING\GAGEUBIH\YRVYUX.EXE Descrizione file: 3DMark 11 GUI Società: Futuremark Nome prodotto: 3DMark 11 Nome file originale: 3DMark11.exe Copyright: Copyright ? Futuremark 2010-2013 Note aggiuntive: Rimosso da VirIT 7.7.45 e successivi. Data: 09/09/2014 Nome File: NUIBI.EXE Dimensione: 408576 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 3030599177.job MD5: cde7dc65cbac7ad61b1365aaf9aece00 Descrizione: Il Trojan.Win32.Banker.AIN si copia in %USERPROFILE%\APPDATA\ROAMING\ERQOOL\NUIBI.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 3030599177.job] = %USERPROFILE%\APPDATA\ROAMING\ERQOOL\NUIBI.EXE Descrizione file: Hardware Monitor PRO Società: CPUID Nome prodotto: Hardware Monitor PRO Nome file originale: HWMonitorPro.exe Copyright: Copyright (C) 2004-2014. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.45 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |