![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ANM
Nome: Trojan.Win32.Banker.ANM
Data: 18/03/2015Tipologia: Trojan Nome File: READK.EXE Dimensione: 388608 byte Esecuzione Automatica: {33BDE872-4539-8D51-B1FD-BFBFBDBE0D53} MD5: fa516b787fb2f5f7e3576bcf03f080f1 Descrizione: Il Trojan.Win32.Banker.ANM si copia in %USERPROFILE%\DATI APPLICAZIONI\POOR\READK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{33BDE872-4539-8D51-B1FD-BFBFBDBE0D53}] = %USERPROFILE%\DATI APPLICAZIONI\POOR\READK.EXE Note aggiuntive: Rimosso da VirIT 7.8.80 e successivi. Data: 19/03/2015 Nome File: EFOFG.EXE Dimensione: 510464 byte Esecuzione Automatica: {E0DD7A7E-59B8-0678-B3D1-75039E03CA67} MD5: cb6e9e39b456a13c661955f1f4026734 Descrizione: Il Trojan.Win32.Banker.ANM si copia in %USERPROFILE%\DATI APPLICAZIONI\UKZYS\EFOFG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E0DD7A7E-59B8-0678-B3D1-75039E03CA67}] = %USERPROFILE%\DATI APPLICAZIONI\UKZYS\EFOFG.EXE Note aggiuntive: Rimosso da VirIT 7.8.80 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |