![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ALF
Nome: Trojan.Win32.Banker.ALF
Data: 18/12/2014Tipologia: Trojan Nome File: AHLA.EXE Dimensione: 302592 byte Esecuzione Automatica: {F88BC2D0-3E49-6BD6-CE24-8450DEE336B3} MD5: 84912617047ad1c1f7eb2473171df909 Descrizione: Il Trojan.Win32.Banker.ALF si copia in %USERPROFILE%\APPDATA\ROAMING\FAEH\AHLA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F88BC2D0-3E49-6BD6-CE24-8450DEE336B3}] = %USERPROFILE%\APPDATA\ROAMING\FAEH\AHLA.EXE Descrizione file: ConvertXToDVD transcoder Società: VSO Software SARL Nome prodotto: ConvertXToDVD Copyright: Copyright ? 2006-2015 VSO Software SARL Note aggiuntive: Rimosso da VirIT 7.8.17 e successivi. Data: 19/12/2014 Nome File: EMAR.EXE Dimensione: 315904 byte Esecuzione Automatica: {DCEE3DE5-5487-4EC9-927C-AA8586981866} MD5: 32ff28fdc1047bd3bdee53ee6b165f72 Descrizione: Il Trojan.Win32.Banker.ALF si copia in %USERPROFILE%\APPDATA\ROAMING\RUIMI\EMAR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{DCEE3DE5-5487-4EC9-927C-AA8586981866}] = %USERPROFILE%\APPDATA\ROAMING\RUIMI\EMAR.EXE Descrizione file: Tclkit, a standalone runtime for Tcl/Tk Società: Equi4 Software Nome prodotto: Tclkit 8.5 for Windows Nome file originale: tclkit-gui.exe Copyright: Copyright ? 1989-2003 by J.Ousterhout et al. Note aggiuntive: Rimosso da VirIT 7.8.17 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |