![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ALW
Nome: Trojan.Win32.Banker.ALW
Data: 20/01/2015Tipologia: Trojan Nome File: TMP64.EXE Dimensione: 208672 byte Esecuzione Automatica: {B9AC7697-F350-A8AD-2B9A-2B73CCA7909E} MD5: ac7bbef73362634f5ca1001a1e47d6a3 Descrizione: Il si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\MICROSOFT\SECURE\ICONS\TEMP\TMP64.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B9AC7697-F350-A8AD-2B9A-2B73CCA7909E}] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\MICROSOFT\SECURE\ICONS\TEMP\TMP64.EXE Descrizione file: Behandlungsst?tte Nome prodotto: Echtbetrieb5 Nome file originale: Hydrolitich.exe Copyright: Exponierteste Note aggiuntive: Rimosso da VirIT 7.8.35 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |