![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ANP
Nome: Trojan.Win32.Banker.ANP
Data: 20/03/2015Tipologia: Trojan Nome File: ZEVIY.EXE Dimensione: 390656 byte Esecuzione Automatica: {6DE18785-BE0B-F052-8182-F6EF8A9E4403} MD5: 275bf48e65d6b4928b732cee7ac7dfcc Descrizione: Il Trojan.Win32.Banker.ANP si copia in %USERPROFILE%\DATI APPLICAZIONI\ASBEO\ZEVIY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6DE18785-BE0B-F052-8182-F6EF8A9E4403}] = %USERPROFILE%\DATI APPLICAZIONI\ASBEO\ZEVIY.EXE Note aggiuntive: Rimosso da VirIT 7.8.82 e successivi. Data: 20/03/2015 Nome File: VOOPU.EXE Dimensione: 288256 byte Esecuzione Automatica: {6EC33D9F-2E8C-4B81-D5B7-738FCACDC163} MD5: 1e170f1b19de274f5dac3ea707faf7b8 Descrizione: Il Trojan.Win32.Banker.ANP si copia in %USERPROFILE%\DATI APPLICAZIONI\CAIPUM\VOOPU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6EC33D9F-2E8C-4B81-D5B7-738FCACDC163}] = %USERPROFILE%\DATI APPLICAZIONI\CAIPUM\VOOPU.EXE Descrizione file: ????????? ?????????????? ???????? ?????????? Società: ??? ????????????? ??????? Nome prodotto: Add2Board Nome file originale: Add2Board4.exe Copyright: ??? ????????????? ??????? Note aggiuntive: Rimosso da VirIT 7.8.82 e successivi. Data: 23/03/2015 Nome File: PIIXH.EXE Dimensione: 229324 byte Esecuzione Automatica: {20C2B105-30B2-B366-6F4E-6160A3609E03} MD5: 019b867dff76ec9ccfb8f5e335f31cc0 Descrizione: Il Trojan.Win32.Banker.ANP si copia in %USERPROFILE%\APPDATA\ROAMING\IVAPUZ\PIIXH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{20C2B105-30B2-B366-6F4E-6160A3609E03}] = %USERPROFILE%\APPDATA\ROAMING\IVAPUZ\PIIXH.EXE Descrizione file: worry if you can't print Società: Airline Nome prodotto: FebraryM Nome file originale: Calc04032015.exe Note aggiuntive: Rimosso da VirIT 7.8.82 e successivi. Data: 23/03/2015 Nome File: LUYG.EXE Dimensione: 262724 byte Esecuzione Automatica: {ABE9ACC0-8203-1F08-96F6-7926653C3F6A} MD5: 7e0294cb36a658eddda80632ff3a6623 Descrizione: Il Trojan.Win32.Banker.ANP si copia in %USERPROFILE%\DATI APPLICAZIONI\DAXEOC\LUYG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{ABE9ACC0-8203-1F08-96F6-7926653C3F6A}] = %USERPROFILE%\DATI APPLICAZIONI\DAXEOC\LUYG.EXE Note aggiuntive: Rimosso da VirIT 7.8.82 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |