![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AMF
Nome: Trojan.Win32.Banker.AMF
Data: 30/01/2015Tipologia: Trojan Nome File: TMP32.EXE Dimensione: 139264 byte Esecuzione Automatica: {B9AC7697-F350-A8AD-2B9A-2B73CCA7909E} MD5: 69a474ce48f76bdaef1ce01287a8a2b9 Descrizione: Il Trojan.Win32.Banker.AMF si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\MICROSOFT\SECURE\ICONS\TEMP\TMP32.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B9AC7697-F350-A8AD-2B9A-2B73CCA7909E}] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\MICROSOFT\SECURE\ICONS\TEMP\TMP32.EXE Descrizione file: FileZilla FTP Client Società: FileZilla Project Nome prodotto: FileZilla Nome file originale: filezilla.exe Copyright: Copyright (C) 2006-2014 Note aggiuntive: Rimosso da VirIT 7.8.44 e successivi. Data: 01/02/2015 Nome File: AFUF.EXE Dimensione: 467456 byte Esecuzione Automatica: {5365454C-6F44-B111-51E0-53F66FC2E115} MD5: d6371326f349e03da3ceb7da31cab4cc Descrizione: Trojan.Win32.Banker.AMF si copia in %USERPROFILE%\APPDATA\ROAMING\NAUW\AFUF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5365454C-6F44-B111-51E0-53F66FC2E115}] = %USERPROFILE%\APPDATA\ROAMING\NAUW\AFUF.EXE Descrizione file: DAEMON Tools Ultra Società: Disc Soft Ltd Nome prodotto: DAEMON Tools Ultra Nome file originale: DTLauncher.exe Copyright: ? 2000-2014 Disc Soft Ltd. Note aggiuntive: Rimosso da VirIT 7.8.44 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |