![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AJY
Nome: Trojan.Win32.Banker.AJY
Data: 03/11/2014Tipologia: Trojan Nome File: HYAHF.EXE Dimensione: 325445 byte Esecuzione Automatica: {D525E843-5E99-8DF8-2064-F1753DEB4399} MD5: ab9c2063fb4b92e77eff8d35e754705f Descrizione: Il Trojan.Win32.Banker.AJY si copia in %USERPROFILE%\DATI APPLICAZIONI\WAISA\HYAHF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D525E843-5E99-8DF8-2064-F1753DEB4399}] = %USERPROFILE%\DATI APPLICAZIONI\WAISA\HYAHF.EXE Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi. Data: 03/11/2014 Nome File: NAKAN.EXE Dimensione: 325445 byte Esecuzione Automatica: {D317D86B-AAF6-8046-20AC-52E229B8E001} MD5: 6d628d1fd7c2b7c743183bc6f72b051b Descrizione: Il Trojan.Win32.Banker.AJY si copia in %USERPROFILE%\APPDATA\ROAMING\IZUB\NAKAN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D317D86B-AAF6-8046-20AC-52E229B8E001}] = %USERPROFILE%\APPDATA\ROAMING\IZUB\NAKAN.EXE Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi. Data: 03/11/2014 Nome File: MEHAI.EXE Dimensione: 325445 byte Esecuzione Automatica: {3EDC9003-A8BF-04EC-ED5C-88A7ECEE3A44} MD5: 80454c1a694ab7a4dc913b64e1774462 Descrizione: Il Trojan.Win32.Banker.AJY si copia in %USERPROFILE%\APPDATA\ROAMING\UMMI\MEHAI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3EDC9003-A8BF-04EC-ED5C-88A7ECEE3A44}] = %USERPROFILE%\APPDATA\ROAMING\UMMI\MEHAI.EXE Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi. Data: 03/11/2014 Nome File: BORAP.EXE Dimensione: 325445 byte Esecuzione Automatica: {0440B2CE-EB57-0EA5-A592-BD3F92AA0FDC} MD5: 166a3fd14a8368a8719f2df9ab68a35b Descrizione: Il Trojan.Win32.Banker.AJY si copia in %USERPROFILE%\APPDATA\ROAMING\IGOVX\BORAP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0440B2CE-EB57-0EA5-A592-BD3F92AA0FDC}] = %USERPROFILE%\APPDATA\ROAMING\IGOVX\BORAP.EXE Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi. Data: 03/11/2014 Nome File: MSUIYS.EXE Dimensione: 221696 byte Esecuzione Automatica: 30600 MD5: dcf99b28c51bc7a3438dd437bf036110 Descrizione: Il Trojan.Win32.Banker.AJY si copia in C:\PROGRA~3\MSUIYS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [30600] = C:\PROGRA~3\MSUIYS.EXE Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi. Data: 03/11/2014 Nome File: MSNAT41F5FF.EXE Dimensione: 290816 byte Esecuzione Automatica: LOAD MD5: 18476a0841e4b5bb3c1a0f0b4fda130f Descrizione: Il Trojan.Win32.Banker.AJY si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT41F5FF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT41F5FF.EXE Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi. Data: 03/11/2014 Nome File: MSTVVQI.EXE Dimensione: 208384 byte Esecuzione Automatica: 56483 MD5: c1c62e37974813dad1c5f6ac533b70b4 Descrizione: Il Trojan.Win32.Banker.AJY si copia in %USERPROFILE%\MSTVVQI.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [56483] = %USERPROFILE%\MSTVVQI.EXE Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi. Data: 03/11/2014 Nome File: PUIQO.EXE Dimensione: 302790 byte Esecuzione Automatica: {48C00648-9615-4ECF-56AD-1D6A450DAF86} MD5: 848814233450530e6b01e35b0b6331e9 Descrizione: Il Trojan.Win32.Banker.AJY si copia in %USERPROFILE%\DATI APPLICAZIONI\OSRE\PUIQO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{48C00648-9615-4ECF-56AD-1D6A450DAF86}] = %USERPROFILE%\DATI APPLICAZIONI\OSRE\PUIQO.EXE Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi. Data: 03/11/2014 Nome File: MSNFOS.EXE Dimensione: 200192 byte Esecuzione Automatica: 36169 MD5: 1634089840e4ea36c1af1ae7a686744f Descrizione: Il Trojan.Win32.Banker.AJY si copia in %USERPROFILE%\MSNFOS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [36169] = %USERPROFILE%\MSNFOS.EXE Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |