![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AMS
Nome: Trojan.Win32.Banker.AMS
Data: 17/02/2015Tipologia: Trojan Nome File: VGCADCXA12.EXE Dimensione: 221184 byte Esecuzione Automatica: vv44dew1c MD5: 32c5442bf77f5c9a6ee74e278a2dd98d Descrizione: Il Trojan.Win32.Banker.AMS si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\VGCADCXA12.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vv44dew1c] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\VGCADCXA12.EXE Note aggiuntive: Rimosso da VirIT 7.8.57 e successivi. Data: 18/02/2015 Nome File: VGCADVV12.EXE Dimensione: 172544 byte Esecuzione Automatica: vv44dv5t1c MD5: 34e10cc7b979f3ee9db60e75664241c8 Descrizione: Il Trojan.Win32.Banker.AMS si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\VGCADVV12.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vv44dv5t1c] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\VGCADVV12.EXE Note aggiuntive: Rimosso da VirIT 7.8.57 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |