![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AJZ
Nome: Trojan.Win32.Banker.AJZ
Data: 04/11/2014Tipologia: Trojan Nome File: SYSUTN.EXE Dimensione: 190464 byte Esecuzione Automatica: SYS_UPDATE_0074EB286B24A9269E8FF98 MD5: 5e0e732a2aff867b0838dc3ce4ed50cd Descrizione: Il Trojan.Win32.Banker.AJZ si copia in %USERPROFILE%\DATI APPLICAZIONI\WINRAR\SYSUTN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SYS_UPDATE_0074EB286B24A9269E8FF98] = %USERPROFILE%\DATI APPLICAZIONI\WINRAR\SYSUTN.EXE Note aggiuntive: Rimosso da VirIT 7.7.86 e successivi. Data: 04/11/2014 Nome File: UCEFE.EXE Dimensione: 338198 byte Esecuzione Automatica: {D525E843-5E99-8DF8-2064-F1753DEB4399} MD5: 9555219fd0b965b41ea9cead20221ab4 Descrizione: Il Trojan.Win32.Banker.AJZ si copia in %USERPROFILE%\DATI APPLICAZIONI\SIPOTE\UCEFE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D525E843-5E99-8DF8-2064-F1753DEB4399}] = %USERPROFILE%\DATI APPLICAZIONI\SIPOTE\UCEFE.EXE Note aggiuntive: Rimosso da VirIT 7.7.86 e successivi. Data: 05/11/2014 Nome File: SYSUUWMFW.EXE Dimensione: 274432 byte Esecuzione Automatica: SYS_UPDATE_0074EB286B24A9269E8FF98 MD5: 22fe74a58fbb3b8959c3e1afa8eb2c93 Descrizione: Il Trojan.Win32.Banker.AJZ si copia in %USERPROFILE%\APPDATA\ROAMING\WINRAR\SYSUUWMFW.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SYS_UPDATE_0074EB286B24A9269E8FF98] = %USERPROFILE%\APPDATA\ROAMING\WINRAR\SYSUUWMFW.EXE Note aggiuntive: Rimosso da VirIT 7.7.86 e successivi. Data: 05/11/2014 Nome File: ICEKA.EXE Dimensione: 228317 byte Esecuzione Automatica: {08DBA66E-5DDD-F9EB-BADE-D50EEA813536} MD5: 36638f23a350512500b5e36e35b19fd3 Descrizione: Il Trojan.Win32.Banker.AJZ si copia in %USERPROFILE%\APPDATA\ROAMING\UVIW\ICEKA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{08DBA66E-5DDD-F9EB-BADE-D50EEA813536}] = %USERPROFILE%\APPDATA\ROAMING\UVIW\ICEKA.EXE Società: TeamViewer GmbH Nome prodotto: TeamViewer Copyright: TeamViewer GmbH Note aggiuntive: Rimosso da VirIT 7.7.86 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |