![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ALD
Nome: Trojan.Win32.Banker.ALD
Data: 16/12/2014Tipologia: Trojan Nome File: EXAZB.EXE Dimensione: 255184 byte Esecuzione Automatica: {F7177664-661A-239D-DAA3-022C806EBFA4} MD5: b6d23f48851405f85d98de0336672a39 Descrizione: Il Trojan.Win32.Banker.ALD si copia in %USERPROFILE%\APPDATA\ROAMING\QIWUAG\EXAZB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F7177664-661A-239D-DAA3-022C806EBFA4}] = %USERPROFILE%\APPDATA\ROAMING\QIWUAG\EXAZB.EXE Descrizione file: Mount Files with Virtual CloneDrive Società: Elaborate Bytes AG Nome prodotto: Elaborate Bytes VCDMount Nome file originale: VCDMount.exe Copyright: Copyright ? 2003-2009 Elaborate Bytes AG Note aggiuntive: Rimosso da VirIT 7.8.15 e successivi. Data: 17/12/2014 Nome File: IDUWG.EXE Dimensione: 506438 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 2956051657.job MD5: 392ea76273043e1eedbb2c57ec2dc586 Descrizione: Il Trojan.Win32.Banker.ALD si copia in %USERPROFILE%\APPDATA\ROAMING\HUEWIXO\IDUWG.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 2956051657.job] = %USERPROFILE%\APPDATA\ROAMING\HUEWIXO\IDUWG.EXE Descrizione file: Ensiem Visatl Studie 2020 Società: Ensiem Corporatu Nome file originale: baesh.exe Note aggiuntive: Rimosso da VirIT 7.8.15 e successivi. Data: 17/12/2014 Nome File: VUPYDU.EXE Dimensione: 505941 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 2963827377.job MD5: 0c03f08888741f1cdca8c8f3bc9fde2a Descrizione: Il Trojan.Win32.Banker.ALD si copia in %USERPROFILE%\APPDATA\ROAMING\LURYTE\VUPYDU.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 2963827377.job] = %USERPROFILE%\APPDATA\ROAMING\LURYTE\VUPYDU.EXE Descrizione file: Ensiem Visatl Studie 2020 Società: Ensiem Corporatu Nome file originale: baesh.exe Note aggiuntive: Rimosso da VirIT 7.8.15 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |