![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AIZ
Nome: Trojan.Win32.Banker.AIZ
Data: 26/09/2014Tipologia: Trojan Nome File: APIHOSU.EXE Dimensione: 237568 byte Esecuzione Automatica: {631ED24D-F6AD-403B-1185-0F9C5D5667FD} MD5: bc933e9f79268d4277b7217657ed1dfd Descrizione: Il Trojan.Win32.Banker.AIZ si copia in %USERPROFILE%\DATI APPLICAZIONI\AXMYENR\APIHOSU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{631ED24D-F6AD-403B-1185-0F9C5D5667FD}] = %USERPROFILE%\DATI APPLICAZIONI\AXMYENR\APIHOSU.EXE Note aggiuntive: Rimosso da VirIT 7.7.59 e successivi. Data: 27/09/2014 Nome File: SUKUUBO.EXE Dimensione: 237568 byte Esecuzione Automatica: {1026DF9F-2996-4005-0EA0-792F423E114E} MD5: eabdb78a99d03c2db1a89394df4667f7 Descrizione: Il Trojan.Win32.Banker.AIZ si copia in %USERPROFILE%\DATI APPLICAZIONI\RYFEY\SUKUUBO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1026DF9F-2996-4005-0EA0-792F423E114E}] = %USERPROFILE%\DATI APPLICAZIONI\RYFEY\SUKUUBO.EXE Note aggiuntive: Rimosso da VirIT 7.7.59 e successivi. Data: 29/09/2014 Nome File: GEVEE.EXE Dimensione: 304885 byte Esecuzione Automatica: {41E73700-38D8-6531-0E1A-76C828D2C424} MD5: 2632e47a44a4693bcea42ceff81464f0 Descrizione: Il Trojan.Win32.Banker.AIZ si copia in %USERPROFILE%\DATI APPLICAZIONI\UGIHC\GEVEE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{41E73700-38D8-6531-0E1A-76C828D2C424}] = %USERPROFILE%\DATI APPLICAZIONI\UGIHC\GEVEE.EXE Descrizione file: Miranda IM Portable (PortableApps.com Launcher) Società: PortableApps.com Nome prodotto: Miranda IM Portable Nome file originale: MirandaPortable.exe Copyright: PortableApps.com Note aggiuntive: Rimosso da VirIT 7.7.59 e successivi. Data: 29/09/2014 Nome File: EMIVE.EXE Dimensione: 311734 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 3216761861.job MD5: b18715ebaf97b94b907eb9b3385ee5a5 Descrizione: Il Trojan.Win32.Banker.AIZ si copia in %USERPROFILE%\APPDATA\ROAMING\IMAZES\EMIVE.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 3216761861.job] = %USERPROFILE%\APPDATA\ROAMING\IMAZES\EMIVE.EXE Descrizione file: scXRETR Società: Sony Pictures Digital Inc. Nome prodotto: exlcvqCcB BeLQwcw Nome file originale: RisWfX.exe Copyright: Copyright ? 2014 Note aggiuntive: Rimosso da VirIT 7.7.59 e successivi. Data: 29/09/2014 Nome File: QYSYC.EXE Dimensione: 311404 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 1655380934.job MD5: ecd5092318720fcc4af750bb9b66409a Descrizione: Il Trojan.Win32.Banker.AIZ si copia in %USERPROFILE%\APPDATA\ROAMING\AMATIM\QYSYC.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 1655380934.job] = %USERPROFILE%\APPDATA\ROAMING\AMATIM\QYSYC.EXE Descrizione file: NmsGJkL Società: ON Technology Corp Nome prodotto: mfLmIrAWVc dbFvWw Nome file originale: MOAdexwjoyQ.exe Copyright: Copyright ? 2014 Note aggiuntive: Rimosso da VirIT 7.7.59 e successivi. Data: 29/09/2014 Nome File: ZOORT.EXE Dimensione: 246880 byte Esecuzione Automatica: {A3A113B0-F86E-125E-55B4-254CA25B4DCE} MD5: 1b495921202cc830a5ec6f17fc1ae14c Descrizione: Il Trojan.Win32.Banker.AIZ si copia in %USERPROFILE%\APPDATA\ROAMING\CICAI\ZOORT.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A3A113B0-F86E-125E-55B4-254CA25B4DCE}] = %USERPROFILE%\APPDATA\ROAMING\CICAI\ZOORT.EXE Descrizione file: SmartSniff Società: NirSoft Nome prodotto: SmartSniff Nome file originale: smsniff.exe Copyright: Copyright ? 2004 - 2013 Nir Sofer Note aggiuntive: Rimosso da VirIT 7.7.59 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |