![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AJT
Nome: Trojan.Win32.Banker.AJT
Data: 28/10/2014Tipologia: Trojan Nome File: MSNAT10FF4F6F.EXE Dimensione: 240128 byte Esecuzione Automatica: LOAD MD5: 7cba6669e8146d192dc05f4dec9c39a5 Descrizione: Il Trojan.Win32.Banker.AJT si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT10FF4F6F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT10FF4F6F.EXE Descrizione file: KeePass Professional Portable (PortableApps.com Launcher) Società: PortableApps.com Nome prodotto: KeePass Professional Portable Nome file originale: KeePassProPortable.exe Copyright: PortableApps.com Note aggiuntive: Rimosso da VirIT 7.7.80 e successivi. Data: 28/10/2014 Nome File: YSAXE.EXE Dimensione: 330514 byte Esecuzione Automatica: {FDDA7511-7732-BF78-78D2-15495327A7AA} MD5: 2c78aab07bf1e40cf0075984b1deb6e4 Descrizione: Il Trojan.Win32.Banker.AJT si copia in %USERPROFILE%\APPDATA\ROAMING\AVGY\YSAXE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{FDDA7511-7732-BF78-78D2-15495327A7AA}] = %USERPROFILE%\APPDATA\ROAMING\AVGY\YSAXE.EXE Descrizione file: .NET Framework Società: Microsoft Corporation Nome prodotto: Microsoft? .NET Framework Nome file originale: MgmtClassGen.exe Copyright: Copyright (C) Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.80 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |