![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ALI
Nome: Trojan.Win32.Banker.ALI
Data: 24/12/2014Tipologia: Trojan Nome File: TMP8.EXE Dimensione: 173480 byte Esecuzione Automatica: {89778C95-AEE6-E151-1F20-1463D6483575} MD5: 81b6f4bee2c86b5e047c338328f670aa Descrizione: Il Trojan.Win32.Banker.ALI si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\MICROSOFT\SECURE\ICONS\TEMP\TMP8.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{89778C95-AEE6-E151-1F20-1463D6483575}] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\MICROSOFT\SECURE\ICONS\TEMP\TMP8.EXE Descrizione file: Backsteinw?nden Nome prodotto: K?stenschutzschiffe Nome file originale: WhiteHouse.exe Copyright: Kardantunnels Note aggiuntive: Rimosso da VirIT 7.8.20 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |