![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ANO
Nome: Trojan.Win32.Banker.ANO
Data: 19/03/2015Tipologia: Trojan Nome File: MSNAT20EF7F4F.EXE Dimensione: 274432 byte Esecuzione Automatica: msnat6f38ef MD5: a7d729fde743216850141f286be15741 Descrizione: Il Trojan.Win32.Banker.ANO si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT20EF7F4F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat6f38ef] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT20EF7F4F.EXE Note aggiuntive: Rimosso da VirIT 7.8.81 e successivi. Data: 20/03/2015 Nome File: YSHUU.EXE Dimensione: 374784 byte Esecuzione Automatica: {010ED427-7195-709F-338E-3E8C1F9A8C6F} MD5: df8fa874e42d96e167b7ccb15cc82977 Descrizione: Il Trojan.Win32.Banker.ANO si copia in %USERPROFILE%\APPDATA\ROAMING\VETOIL\YSHUU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{010ED427-7195-709F-338E-3E8C1F9A8C6F}] = %USERPROFILE%\APPDATA\ROAMING\VETOIL\YSHUU.EXE Descrizione file: Foxmail 7.2 Società: Tencent Inc. Nome prodotto: Foxmail 7.2 Nome file originale: Foxmail.exe Copyright: Copyright (C) 2014 Tencent Inc. All Rights Reserved. Note aggiuntive: Rimosso da VirIT 7.8.81 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |