![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AJH
Nome: Trojan.Win32.Banker.AJH
Data: 09/10/2014Tipologia: Trojan Nome File: AHIP.EXE Dimensione: 355216 byte Esecuzione Automatica: {72B27ACF-A040-2D88-9799-14FB9D5BA618} MD5: f93a7fe4aad80fc516c70b50c4dfa4f1 Descrizione: Il Trojan.Win32.Banker.AJH si copia in %USERPROFILE%\APPDATA\ROAMING\OWOLO\AHIP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{72B27ACF-A040-2D88-9799-14FB9D5BA618}] = %USERPROFILE%\APPDATA\ROAMING\OWOLO\AHIP.EXE Descrizione file: parse/validate performance counter manifest and generate helper source files Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: CTRPP.EXE Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.67 e successivi. Data: 09/10/2014 Nome File: EPIF.EXE Dimensione: 303945 byte Esecuzione Automatica: {8F025929-378B-81A7-25CA-32F414EC5AD5} MD5: 3c5c3c17679ff5b1357d3086fcd83fd6 Descrizione: Il Trojan.Win32.Banker.AJH si copia in %USERPROFILE%\DATI APPLICAZIONI\ULIKK\EPIF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8F025929-378B-81A7-25CA-32F414EC5AD5}] = %USERPROFILE%\DATI APPLICAZIONI\ULIKK\EPIF.EXE Descrizione file: parse/validate performance counter manifest and generate helper source files Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: CTRPP.EXE Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.67 e successivi. Data: 09/10/2014 Nome File: NOSY.EXE Dimensione: 355216 byte Esecuzione Automatica: {55F06020-F8A8-53FC-35BD-5EA50841EC49} MD5: 57d45d2563520f55520ca47d2d9ec681 Descrizione: Il Trojan.Win32.Banker.AJH si copia in %USERPROFILE%\DATI APPLICAZIONI\CYBAA\NOSY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{55F06020-F8A8-53FC-35BD-5EA50841EC49}] = %USERPROFILE%\DATI APPLICAZIONI\CYBAA\NOSY.EXE Descrizione file: parse/validate performance counter manifest and generate helper source files Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: CTRPP.EXE Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.67 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |