![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ANR
Nome: Trojan.Win32.Banker.ANR
Data: 24/03/2015Tipologia: Trojan Nome File: DADU.EXE Dimensione: 289792 byte Esecuzione Automatica: {6501682F-4AB7-E3B4-7E68-C07A7CB61D99} MD5: f692e369eb61133d276dce87a2f60470 Descrizione: Il Trojan.Win32.Banker.ANR si copia in %USERPROFILE%\APPDATA\ROAMING\YXOD\DADU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6501682F-4AB7-E3B4-7E68-C07A7CB61D99}] = %USERPROFILE%\APPDATA\ROAMING\YXOD\DADU.EXE Descrizione file: FormatFactory Società: Free Time Nome prodotto: FormatFactory Nome file originale: FormatFactory.exe Copyright: Copyright (C) 2008 - 2015 Note aggiuntive: Rimosso da VirIT 7.8.84 e successivi. Data: 25/03/2015 Nome File: YLRE.EXE Dimensione: 479744 byte Esecuzione Automatica: {2A723780-C37A-B105-69B2-3B091806AC87} MD5: f4b4b9f3445a40104241f25eef387ab5 Descrizione: Il Trojan.Win32.Banker.ANR si copia in %USERPROFILE%\APPDATA\ROAMING\WASUEZ\YLRE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2A723780-C37A-B105-69B2-3B091806AC87}] = %USERPROFILE%\APPDATA\ROAMING\WASUEZ\YLRE.EXE Descrizione file: Software Protection and Licensing System Società: The Enigma Protector Developers Team Nome prodotto: The Enigma Protector Copyright: ? 2014 Vladimir Sukhov Note aggiuntive: Rimosso da VirIT 7.8.84 e successivi. Data: 25/03/2015 Nome File: USOXF.EXE Dimensione: 428032 byte Esecuzione Automatica: {68CE130F-740A-3778-BE4B-C2B3BFC27050} MD5: 8102cb6952e76038efe9781acfd9cb5e Descrizione: Il Trojan.Win32.Banker.ANR si copia in %USERPROFILE%\APPDATA\ROAMING\BYIVD\USOXF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{68CE130F-740A-3778-BE4B-C2B3BFC27050}] = %USERPROFILE%\APPDATA\ROAMING\BYIVD\USOXF.EXE Note aggiuntive: Rimosso da VirIT 7.8.84 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |