![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AMB
Nome: Trojan.Win32.Banker.AMB
Data: 26/01/2015Tipologia: Trojan Nome File: TMPB.EXE Dimensione: 139264 byte Esecuzione Automatica: {B9AC7697-F350-A8AD-2B9A-2B73CCA7909E} MD5: 67ee7e5c0243dff8989898a76de26034 Descrizione: Il Trojan.Win32.Banker.AMB si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\MICROSOFT\SECURE\ICONS\TEMP\TMPB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B9AC7697-F350-A8AD-2B9A-2B73CCA7909E}] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\MICROSOFT\SECURE\ICONS\TEMP\TMPB.EXE Note aggiuntive: Rimosso da VirIT 7.8.40 e successivi. Data: 27/01/2015 Nome File: OZFUR.EXE Dimensione: 357660 byte Esecuzione Automatica: {3F795E5A-BAC4-6D55-E92E-C83E70F2905E} MD5: 833e039bd18777be9f0b88d625f83469 Descrizione: Il Trojan.Win32.Banker.AMB si copia in %USERPROFILE%\DATI APPLICAZIONI\BIYQRY\OZFUR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3F795E5A-BAC4-6D55-E92E-C83E70F2905E}] = %USERPROFILE%\DATI APPLICAZIONI\BIYQRY\OZFUR.EXE Società: TeraByte Unlimited Nome prodotto: Flugpl?tzen Nome file originale: ?;?;?;<<'<4 Note aggiuntive: Rimosso da VirIT 7.8.40 e successivi. Data: 27/01/2015 Nome File: EKIH.EXE Dimensione: 354304 byte Esecuzione Automatica: {5FBA24DC-E7F0-F6C3-D1F7-59463907DED0} MD5: afa87916bea1c12c540ca14a17829baa Descrizione: Il Trojan.Win32.Banker.AMB si copia in %USERPROFILE%\APPDATA\ROAMING\BEIQYL\EKIH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5FBA24DC-E7F0-F6C3-D1F7-59463907DED0}] = %USERPROFILE%\APPDATA\ROAMING\BEIQYL\EKIH.EXE Note aggiuntive: Rimosso da VirIT 7.8.40 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |