![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AMN
Nome: Trojan.Win32.Banker.AMN
Data: 10/02/2015Tipologia: Trojan Nome File: DUCUQ.EXE Dimensione: 276797 byte Esecuzione Automatica: {D6E1AE67-7624-24C9-75B5-B39A69040179} MD5: cba771395880c9fa18ab57954ff48a29 Descrizione: Il Trojan.Win32.Banker.AMN si copia in %USERPROFILE%\APPDATA\ROAMING\UXLIEP\DUCUQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D6E1AE67-7624-24C9-75B5-B39A69040179}] = %USERPROFILE%\APPDATA\ROAMING\UXLIEP\DUCUQ.EXE Note aggiuntive: Rimosso da VirIT 7.8.52 e successivi. Data: 10/02/2015 Nome File: IFTE.EXE Dimensione: 1169920 byte Esecuzione Automatica: {CCFA70FA-5113-EA24-8896-4CF9E4B393E8} MD5: be6ef748635eefbb52f768bb74a7b7c8 Descrizione: Il Trojan.Win32.Banker.AMN si copia in %USERPROFILE%\DATI APPLICAZIONI\WIEBPA\IFTE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{CCFA70FA-5113-EA24-8896-4CF9E4B393E8}] = %USERPROFILE%\DATI APPLICAZIONI\WIEBPA\IFTE.EXE Note aggiuntive: Rimosso da VirIT 7.8.52 e successivi. Data: 11/02/2015 Nome File: ALNEY.EXE Dimensione: 233624 byte Esecuzione Automatica: {B8DD8DAD-9DEC-B7E4-8332-CF01AD24E76D} MD5: 32d40febb1813fb6cc1029f219c839b2 Descrizione: Il Trojan.Win32.Banker.AMN si copia in %USERPROFILE%\APPDATA\ROAMING\EFRUE\ALNEY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B8DD8DAD-9DEC-B7E4-8332-CF01AD24E76D}] = %USERPROFILE%\APPDATA\ROAMING\EFRUE\ALNEY.EXE Note aggiuntive: Rimosso da VirIT 7.8.52 e successivi. Data: 11/02/2015 Nome File: HIOZ.EXE Dimensione: 389632 byte Esecuzione Automatica: {C64A60F8-0C96-80CC-EDEC-CA52D5F178BE} MD5: d94c20406c78648930355229d0e19769 Descrizione: Il Trojan.Win32.Banker.AMN si copia in %USERPROFILE%\DATI APPLICAZIONI\OFOWV\HIOZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C64A60F8-0C96-80CC-EDEC-CA52D5F178BE}] = %USERPROFILE%\DATI APPLICAZIONI\OFOWV\HIOZ.EXE Note aggiuntive: Rimosso da VirIT 7.8.52 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |