![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ALP
Nome: Trojan.Win32.Banker.ALP
Data: 09/01/2015Tipologia: Trojan Nome File: IWUHI.EXE Dimensione: 330752 byte Esecuzione Automatica: {1285B7E6-BCE5-FED1-9903-14C4B2A0A627} MD5: 22e70096257f8fe1dfa2777503c34ead Descrizione: Il Trojan.Win32.Banker.ALP si copia in %USERPROFILE%\APPDATA\ROAMING\YKINR\IWUHI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1285B7E6-BCE5-FED1-9903-14C4B2A0A627}] = %USERPROFILE%\APPDATA\ROAMING\YKINR\IWUHI.EXE Note aggiuntive: Rimosso da VirIT 7.8.28 e successivi. Data: 09/01/2015 Nome File: TMPAC.EXE Dimensione: 183296 byte Esecuzione Automatica: {89778C95-AEE6-E151-1F20-1463D6483575} MD5: 1b92313a3d5fa93f75b63240e88ff77f Descrizione: Il Trojan.Win32.Banker.ALP si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\MICROSOFT\SECURE\ICONS\TEMP\TMPAC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{89778C95-AEE6-E151-1F20-1463D6483575}] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\MICROSOFT\SECURE\ICONS\TEMP\TMPAC.EXE Descrizione file: Total Commander 32bit->64bit helper tool Società: Ghisler Software GmbH Nome prodotto: Ghisler Software GmbH Totalcmd-X64 Nome file originale: tcmdx64.exe Copyright: Copyright ? 2008-2010 Christian Ghisler Note aggiuntive: Rimosso da VirIT 7.8.28 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |