![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ALC
Nome: Trojan.Win32.Banker.ALC
Data: 16/12/2014Tipologia: Trojan Nome File: FETARO.EXE Dimensione: 508989 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 568722686.job MD5: c61668250be4025a1d6ad6e3ea5ffc9c Descrizione: Il Trojan.Win32.Banker.ALC si copia in %USERPROFILE%\APPDATA\ROAMING\EDPIFE\FETARO.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 568722686.job] = %USERPROFILE%\APPDATA\ROAMING\EDPIFE\FETARO.EXE Descrizione file: Ensiem Visatl Studie 2020 Società: Ensiem Corporatu Nome file originale: baesh.exe Note aggiuntive: Rimosso da VirIT 7.8.14 e successivi. Data: 16/12/2014 Nome File: MXDIH.EXE Dimensione: 147524 byte Esecuzione Automatica: {52DED14E-E354-FB48-C9F4-D7C34278E3B4} MD5: 622bd6f46ada476470418c535ad9c196 Descrizione: Il Trojan.Win32.Banker.ALC si copia in %USERPROFILE%\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\LOW\IE\7XMPCBYC\MXDIH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{52DED14E-E354-FB48-C9F4-D7C34278E3B4}] = %USERPROFILE%\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\LOW\IE\7XMPCBYC\MXDIH.EXE Note aggiuntive: Rimosso da VirIT 7.8.14 e successivi. Data: 16/12/2014 Nome File: KAIZ.EXE Dimensione: 317048 byte Esecuzione Automatica: {7ED9D414-6FBE-AD0E-AD82-7A99F86ACF07} MD5: 76852b0fce73b66b8118596a33274617 Descrizione: Il Trojan.Win32.Banker.ALC si copia in %USERPROFILE%\DATI APPLICAZIONI\SUUZA\KAIZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7ED9D414-6FBE-AD0E-AD82-7A99F86ACF07}] = %USERPROFILE%\DATI APPLICAZIONI\SUUZA\KAIZ.EXE Descrizione file: Microsoft Ram OP Note aggiuntive: Rimosso da VirIT 7.8.14 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |