![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AJD
Nome: Trojan.Win32.Banker.AJD
Data: 02/10/2014Tipologia: Trojan Nome File: qavuh.exe Dimensione: 297924 byte Esecuzione Automatica: {99689DDB-2B55-28D1-AC28-84B0859BEC91} MD5: a88f67c412394387b9f611724544a5ea Descrizione: Il Trojan.Win32.Banker.AJD si copia in %USERPROFILE%\DATI APPLICAZIONI\USUXS\QAVUH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{99689DDB-2B55-28D1-AC28-84B0859BEC91}] = %USERPROFILE%\DATI APPLICAZIONI\USUXS\QAVUH.EXE Descrizione file: ECM Certificate Manager Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: CERTMGR.EXE Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.63 e successivi. Data: 03/10/2014 Nome File: NATA.EXE Dimensione: 270794 byte Esecuzione Automatica: {F4EDE286-3D1F-D52A-3472-E26C209F5080} MD5: b972b48dc842d8bbe2b3f8f5553c9c37 Descrizione: Il Trojan.Win32.Banker.AJD si copia in %USERPROFILE%\DATI APPLICAZIONI\WYCUAX\NATA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F4EDE286-3D1F-D52A-3472-E26C209F5080}] = %USERPROFILE%\DATI APPLICAZIONI\WYCUAX\NATA.EXE Descrizione file: consume program Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: consume.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.63 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |