![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ALQ
Nome: Trojan.Win32.Banker.ALQ
Data: 10/01/2015Tipologia: Trojan Nome File: ITYG.EXE Dimensione: 392192 byte Esecuzione Automatica: {B444C58F-22D7-BD01-9C69-7DCD98F3CF2E} MD5: 383fc3c2f0ebf975d87186ec08d98fa8 Descrizione: Il Trojan.Win32.Banker.ALQ si copia in %USERPROFILE%\APPDATA\ROAMING\HEOGFO\ITYG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B444C58F-22D7-BD01-9C69-7DCD98F3CF2E}] = %USERPROFILE%\APPDATA\ROAMING\HEOGFO\ITYG.EXE Descrizione file: Application Nome prodotto: Factory Runtime Nome file originale: suf_launch.exe Copyright: Engine Copyright ? 2004-2013 Indigo Rose Corporation Note aggiuntive: Rimosso da VirIT 7.8.29 e successivi. Data: 12/01/2015 Nome File: NIAPE.EXE Dimensione: 507576 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 1448051305.job MD5: 447630d75a0c2065ecfde20042bac3c4 Descrizione: Il Trojan.Win32.Banker.ALQ si copia in %USERPROFILE%\APPDATA\ROAMING\NYPYUNLU\NIAPE.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 1448051305.job] = %USERPROFILE%\APPDATA\ROAMING\NYPYUNLU\NIAPE.EXE Descrizione file: Eraem Vire Studaa 2021 Società: Eraem Corniratu Nome file originale: lbale.exe Note aggiuntive: Rimosso da VirIT 7.8.29 e successivi. Data: 12/01/2015 Nome File: TMP5B.EXE Dimensione: 159744 byte Esecuzione Automatica: {89778C95-AEE6-E151-1F20-1463D6483575} MD5: 7c096b968d1fd443bf40a609062b19b7 Descrizione: Il Trojan.Win32.Banker.ALQ si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\MICROSOFT\SECURE\ICONS\TEMP\TMP5B.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{89778C95-AEE6-E151-1F20-1463D6483575}] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\MICROSOFT\SECURE\ICONS\TEMP\TMP5B.EXE Descrizione file: Total Commander 32bit->64bit helper tool Società: Ghisler Software GmbH Copyright: Copyright ? 2008-2010 Christian Ghisler Note aggiuntive: Rimosso da VirIT 7.8.29 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |