![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AKH
Nome: Trojan.Win32.Banker.AKH
Data: 17/11/2014Tipologia: Trojan Nome File: ADBI.EXE Dimensione: 208290 byte Esecuzione Automatica: {8614FC1C-0F8D-F9EB-8AA3-2818CB76C82F} MD5: 2a9a3bd2315ad25e05c5d73491c6e683 Descrizione: Il Trojan.Win32.Banker.AKH si copia in %USERPROFILE%\DATI APPLICAZIONI\EVYNI\ADBI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8614FC1C-0F8D-F9EB-8AA3-2818CB76C82F}] = %USERPROFILE%\DATI APPLICAZIONI\EVYNI\ADBI.EXE Descrizione file: Skype Società: Skype Technologies S.A. Nome prodotto: Skype Copyright: (c) Skype Technologies S.A. Note aggiuntive: Rimosso da VirIT 7.7.94 e successivi. Data: 17/11/2014 Nome File: 01415978254117.EXE Dimensione: 186168 byte Esecuzione Automatica: {A08A9F75-F040-E90E-7E5D-4906BED7F730} MD5: 497f1bdb5e6849b18427d76dfee08e71 Descrizione: Il Trojan.Win32.Banker.AKH si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\01415978254117.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A08A9F75-F040-E90E-7E5D-4906BED7F730}] = %USERPROFILE%\APPDATA\LOCAL\TEMP\01415978254117.EXE Descrizione file: Panzerketten Nome prodotto: Kernstromes Nome file originale: Isolation.exe Copyright: Braurechte7 Note aggiuntive: Rimosso da VirIT 7.7.94 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |