![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AIX
Nome: Trojan.Win32.Banker.AIX
Data: 23/09/2014Tipologia: Trojan Nome File: BAIDYWI.EXE Dimensione: 281235 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 417920646.job MD5: eb93b4a3d27f6aa7340fac140146ed00 Descrizione: Il Trojan.Win32.Banker.AIX si copia in %USERPROFILE%\APPDATA\ROAMING\RIWUTA\BAIDYWI.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 417920646.job] = %USERPROFILE%\APPDATA\ROAMING\RIWUTA\BAIDYWI.EXE Descrizione file: Musrunafm Visatl Studie 2010 Società: Musrunafm Corporatien Nome prodotto: Musrunafm? Visatl Studio? 2010 Nome file originale: daminr.exe Copyright: ? Musrunafm Corporatien. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.55 e successivi. Data: 24/09/2014 Nome File: ALEFY.EXE Dimensione: 209504 byte Esecuzione Automatica: {BDEC7056-3F63-1261-FD36-516B208639E9} MD5: 3e9b988b3500c4245f4808e4bc95d823 Descrizione: Il Trojan.Win32.Banker.AIX si copia in %USERPROFILE%\APPDATA\ROAMING\FOIC\ALEFY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BDEC7056-3F63-1261-FD36-516B208639E9}] = %USERPROFILE%\APPDATA\ROAMING\FOIC\ALEFY.EXE Descrizione file: Skype Updater Service Società: Skype Technologies Nome prodotto: Skype Copyright: (c) Skype Technologies. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.56 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |