![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AMI
Nome: Trojan.Win32.Banker.AMI
Data: 04/02/2015Tipologia: Trojan Nome File: MSNAT355F36AF.EXE Dimensione: 281600 byte Esecuzione Automatica: msnat612f7c9f MD5: 0b43d3134b1f17a2d34e47907483ef52 Descrizione: Il Trojan.Win32.Banker.AMI si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT355F36AF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat612f7c9f] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT355F36AF.EXE Note aggiuntive: Rimosso da VirIT 7.8.47 e successivi. Data: 05/02/2015 Nome File: BUUNE.EXE Dimensione: 389120 byte Esecuzione Automatica: {866C1310-63EA-0033-3C74-B2A31FE10040} MD5: cc011ca54396bcdaa42b42ca1f63a2ce Descrizione: Il Trojan.Win32.Banker.AMI si copia in %USERPROFILE%\APPDATA\ROAMING\HEONIB\BUUNE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{866C1310-63EA-0033-3C74-B2A31FE10040}] = %USERPROFILE%\APPDATA\ROAMING\HEONIB\BUUNE.EXE Note aggiuntive: Rimosso da VirIT 7.8.47 e successivi. Data: 05/02/2015 Nome File: MSNAT627F611F.EXE Dimensione: 216064 byte Esecuzione Automatica: msnat4f9f145f MD5: 8f1a224bba1fe51e8889f4c6eb51aa10 Descrizione: Il Trojan.Win32.Banker.AMI si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT627F611F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat4f9f145f] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT627F611F.EXE Note aggiuntive: Rimosso da VirIT 7.8.47 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |