![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ALG
Nome: Trojan.Win32.Banker.ALG
Data: 21/12/2014Tipologia: Trojan Nome File: YHOVQO.EXE Dimensione: 509971 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 3116427151.job MD5: b6971262784fdba4cac67e79155325df Descrizione: Il Trojan.Win32.Banker.ALG si copia in %USERPROFILE%\APPDATA\ROAMING\EZUKYN\YHOVQO.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 3116427151.job] = %USERPROFILE%\APPDATA\ROAMING\EZUKYN\YHOVQO.EXE Descrizione file: Emnsiem Visatl Studie 2020 Società: Emnsiem Corporatu Nome file originale: baess.exe Note aggiuntive: Rimosso da VirIT 7.8.18 e successivi. Data: 22/12/2014 Nome File: NITY.EXE Dimensione: 330752 byte Esecuzione Automatica: {4102EA29-3B94-B59F-0B29-BD5612290FB5} MD5: 4df9c197006c5479279758b953f005c2 Descrizione: Il Trojan.Win32.Banker.ALG si copia in %USERPROFILE%\APPDATA\ROAMING\FEWYSO\NITY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4102EA29-3B94-B59F-0B29-BD5612290FB5}] = %USERPROFILE%\APPDATA\ROAMING\FEWYSO\NITY.EXE Note aggiuntive: Rimosso da VirIT 7.8.18 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |