![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AJO
Nome: Trojan.Win32.Banker.AJO
Data: 17/10/2014Tipologia: Trojan Nome File: EBOD.EXE Dimensione: 184320 byte Esecuzione Automatica: {3864F327-EFDE-B0C8-A339-DBED4ADE7730} MD5: 78dffa7d297b6da8aed3532fe0d804c3 Descrizione: Il Trojan.Win32.Banker.AJO si copia in %USERPROFILE%\DATI APPLICAZIONI\MOCIA\EBOD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3864F327-EFDE-B0C8-A339-DBED4ADE7730}] = %USERPROFILE%\DATI APPLICAZIONI\MOCIA\EBOD.EXE Descrizione file: 2007 Microsoft Office component Società: Microsoft Corporation Nome prodotto: 2007 Microsoft Office system Nome file originale: MsoHtmEd.Exe Copyright: ? 2006 Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.74 e successivi. Data: 20/10/2014 Nome File: MSNAT3CEF279F.EXE Dimensione: 280064 byte Esecuzione Automatica: LOAD MD5: be45c739d41386bc5ee2a26c8b1e60d3 Descrizione: Il Trojan.Win32.Banker.AJO si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT3CEF279F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT3CEF279F.EXE Descrizione file: Società: Microsoft Corporation Nome prodotto: Microsoft (R) Windows (R) Operating System Nome file originale: isXPS.exe Copyright: Copyright (c) Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.74 e successivi. Data: 20/10/2014 Nome File: ELIPHU.EXE Dimensione: 293540 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 2378199154.job MD5: 4cbe8ad76e441a93302e873878777b79 Descrizione: Il Trojan.Win32.Banker.AJO si copia in %USERPROFILE%\APPDATA\ROAMING\NAOLCOW\ELIPHU.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 2378199154.job] = %USERPROFILE%\APPDATA\ROAMING\NAOLCOW\ELIPHU.EXE Nome prodotto: Marsukafe? Visatl Studio? 2010 Nome file originale: denrinko.exe Note aggiuntive: Rimosso da VirIT 7.7.74 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |