![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ANC
Nome: Trojan.Win32.Banker.ANC
Data: 03/03/2015Tipologia: Trojan Nome File: CIEPM.EXE Dimensione: 285399 byte Esecuzione Automatica: {46D251AA-45A0-362C-B9AA-5CD6BEF7EE35} MD5: 4fcc407ec8309c826d76ed086098f5a1 Descrizione: Il Trojan.Win32.Banker.ANC si copia in %USERPROFILE%\APPDATA\ROAMING\ROHU\CIEPM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{46D251AA-45A0-362C-B9AA-5CD6BEF7EE35}] = %USERPROFILE%\APPDATA\ROAMING\ROHU\CIEPM.EXE Descrizione file: agpamaoj ucepzo dougubna Società: ?Doyxzukotaokt Nome prodotto: BYEWZOLOHOYL Nome file originale: byewzolohoyl.exe Copyright: ?Doyxzukotaokt Note aggiuntive: Rimosso da VirIT 7.8.68 e successivi. Data: 03/03/2015 Nome File: UKTYY.EXE Dimensione: 285399 byte Esecuzione Automatica: {905680EB-C889-2610-060E-220A0A5190E9} MD5: 1751868a2eac039ccd4243000879a363 Descrizione: Il Trojan.Win32.Banker.ANC si copia in %USERPROFILE%\APPDATA\ROAMING\CEENOT\UKTYY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{905680EB-C889-2610-060E-220A0A5190E9}] = %USERPROFILE%\APPDATA\ROAMING\CEENOT\UKTYY.EXE Descrizione file: agpamaoj ucepzo dougubna Società: ?Doyxzukotaokt Nome prodotto: BYEWZOLOHOYL Nome file originale: byewzolohoyl.exe Copyright: ?Doyxzukotaokt Note aggiuntive: Rimosso da VirIT 7.8.68 e successivi. Data: 03/03/2015 Nome File: URCO.EXE Dimensione: 285399 byte Esecuzione Automatica: {96C4EC06-74C7-6078-5F1E-742FC00840DC} MD5: 13b205eea03f618cac7b6a3ee5222e4a Descrizione: Il Trojan.Win32.Banker.ANC si copia in %USERPROFILE%\APPDATA\ROAMING\LYAL\URCO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{96C4EC06-74C7-6078-5F1E-742FC00840DC}] = %USERPROFILE%\APPDATA\ROAMING\LYAL\URCO.EXE Descrizione file: agpamaoj ucepzo dougubna Società: ?Doyxzukotaokt Nome prodotto: BYEWZOLOHOYL Nome file originale: byewzolohoyl.exe Copyright: ?Doyxzukotaokt Note aggiuntive: Rimosso da VirIT 7.8.68 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |