![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AKI
Nome: Trojan.Win32.Banker.AKI
Data: 17/11/2014Tipologia: Trojan Nome File: AHEKP.EXE Dimensione: 250686 byte Esecuzione Automatica: {9CB5EAF4-2019-763B-A74C-293FA0399BDC} MD5: 7a0edd14f802c8daa97f6fc51273343f Descrizione: Il Trojan.Win32.Banker.AKI si copia in %USERPROFILE%\APPDATA\ROAMING\YKTIUF\AHEKP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9CB5EAF4-2019-763B-A74C-293FA0399BDC}] = %USERPROFILE%\APPDATA\ROAMING\YKTIUF\AHEKP.EXE Descrizione file: Java(TM) Update Client Checker Società: Oracle Corporation Nome prodotto: Java(TM) Platform SE Auto Updater Nome file originale: jaucheck.exe Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.7.95 e successivi. Data: 18/11/2014 Nome File: PEULP.EXE Dimensione: 253839 byte Esecuzione Automatica: {F66C873D-902B-94C9-64D2-0E347BE7BCD7} MD5: 8fade9d88e57ce706d43c3c966aba435 Descrizione: Il Trojan.Win32.Banker.AKI si copia in %USERPROFILE%\APPDATA\ROAMING\VOYDY\PEULP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F66C873D-902B-94C9-64D2-0E347BE7BCD7}] = %USERPROFILE%\APPDATA\ROAMING\VOYDY\PEULP.EXE Note aggiuntive: Rimosso da VirIT 7.7.95 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |