![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AMX
Nome: Trojan.Win32.Banker.AMX
Data: 24/02/2015Tipologia: Trojan Nome File: MSNAT343FD7F.EXE Dimensione: 292864 byte Esecuzione Automatica: msnat1dff2ff MD5: 14b4660e493d4d6f1e6ff9a4122e342a Descrizione: Il Trojan.Win32.Banker.AMX si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT343FD7F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat1dff2ff] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT343FD7F.EXE Descrizione file: WinPcap 4.1.3 installer Società: Riverbed Technology, Inc. Nome prodotto: WinPcap 4.1.3 Copyright: ? 2005 - 2013 Riverbed Technology, Inc. Note aggiuntive: Rimosso da VirIT 7.8.62 e successivi. Data: 24/02/2015 Nome File: LUYTS.EXE Dimensione: 287624 byte Esecuzione Automatica: {C6EA18DC-7AC4-5FBE-CBB8-8BDBEBA16BEF} MD5: 1d72bc7d593fedea282e7d8e7ef1ff6b Descrizione: Il Trojan.Win32.Banker.AMX si copia in %USERPROFILE%\APPDATA\ROAMING\UHIC\LUYTS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C6EA18DC-7AC4-5FBE-CBB8-8BDBEBA16BEF}] = %USERPROFILE%\APPDATA\ROAMING\UHIC\LUYTS.EXE Descrizione file: Pro Loco Società: www.orbitdownloader.com Nome prodotto: Pro Loco Nome file originale: Pro2.exe Copyright: Pro Loco Note aggiuntive: Rimosso da VirIT 7.8.62 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |