![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AMZ
Nome: Trojan.Win32.Banker.AMZ
Data: 26/02/2015Tipologia: Trojan Nome File: GIKEO.EXE Dimensione: 326588 byte Esecuzione Automatica: {098F6B9C-FB7E-E349-A5E6-3F3ABD7971D3} MD5: d603a63b25d0856954ec59d2da0dc24b Descrizione: Il Trojan.Win32.Banker.AMZ si copia in %USERPROFILE%\APPDATA\ROAMING\EZTEQ\GIKEO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{098F6B9C-FB7E-E349-A5E6-3F3ABD7971D3}] = %USERPROFILE%\APPDATA\ROAMING\EZTEQ\GIKEO.EXE Società: fgtvbhgtrf Nome prodotto: vfgcdefrtgb Nome file originale: mmpopommopopopppo.exe Note aggiuntive: Rimosso da VirIT 7.8.64 e successivi. Data: 26/02/2015 Nome File: CRYPTFRM.EXE Dimensione: 458240 byte Esecuzione Automatica: atkc0_41 MD5: e9f9ac740d7f9d124b2ea1cb69ab2d8a Descrizione: Il Trojan.Win32.Banker.AMZ si copia in %USERPROFILE%\IMPOST~1\TEMP\CRYPTFRM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [atkc0_41] = %USERPROFILE%\IMPOST~1\TEMP\CRYPTFRM.EXE Note aggiuntive: Rimosso da VirIT 7.8.64 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |