![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AMM
Nome: Trojan.Win32.Banker.AMM
Data: 09/02/2015Tipologia: Trojan Nome File: MAPO.EXE Dimensione: 418304 byte Esecuzione Automatica: {B59FCAEC-4B22-9DA8-E3D4-BEE1DF840C02} MD5: 542bd7e993971d92bd51de50ab272882 Descrizione: Il Trojan.Win32.Banker.AMM si copia in %USERPROFILE%\APPDATA\ROAMING\QUIPE\MAPO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B59FCAEC-4B22-9DA8-E3D4-BEE1DF840C02}] = %USERPROFILE%\APPDATA\ROAMING\QUIPE\MAPO.EXE Descrizione file: Sim Aquarium 3 Società: Vojnic Ladislav Nome prodotto: Sim Aquarium 3 Nome file originale: SimAquarium3.exe Copyright: Copyright ? 2011 Vojnic Ladislav Note aggiuntive: Rimosso da VirIT 7.8.51 e successivi. Data: 09/02/2015 Nome File: MAPO.EXE Dimensione: 235454 byte Esecuzione Automatica: {B59FCAEC-4B22-9DA8-E3D4-BEE1DF840C02} MD5: fba22bb476cdd1dac8786239778b27e7 Descrizione: Il Trojan.Win32.Banker.AMM si copia in %USERPROFILE%\APPDATA\ROAMING\QUIPE\MAPO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B59FCAEC-4B22-9DA8-E3D4-BEE1DF840C02}] = %USERPROFILE%\APPDATA\ROAMING\QUIPE\MAPO.EXE Note aggiuntive: Rimosso da VirIT 7.8.51 e successivi. Data: 09/02/2015 Nome File: IMNA.EXE Dimensione: 235454 byte Esecuzione Automatica: {B43FE471-5EF6-0969-3E90-E84809C85AAB} MD5: 3f605ee07a6164f7c4da13b8a411dff0 Descrizione: Il Trojan.Win32.Banker.AMM si copia in %USERPROFILE%\APPDATA\ROAMING\KOUZ\IMNA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B43FE471-5EF6-0969-3E90-E84809C85AAB}] = %USERPROFILE%\APPDATA\ROAMING\KOUZ\IMNA.EXE Note aggiuntive: Rimosso da VirIT 7.8.51 e successivi. Data: 09/02/2015 Nome File: GYARN.EXE Dimensione: 235454 byte Esecuzione Automatica: {0F8F5A1B-C4D6-7C4C-E386-54B4C086E657} MD5: 7930c3341d7cdb848ef89d226c75ae45 Descrizione: Il Trojan.Win32.Banker.AMM si copia in %USERPROFILE%\APPDATA\ROAMING\IXHED\GYARN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0F8F5A1B-C4D6-7C4C-E386-54B4C086E657}] = %USERPROFILE%\APPDATA\ROAMING\IXHED\GYARN.EXE Note aggiuntive: Rimosso da VirIT 7.8.51 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |