![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ANT
Nome: Trojan.Win32.Banker.ANT
Data: 26/03/2015Tipologia: Trojan Nome File: EQID.EXE Dimensione: 276992 byte Esecuzione Automatica: {AB8B9B76-FE73-234D-65AE-62B35286D050} MD5: b44380c9c87524fc435c10e10be8e35d Descrizione: Il Trojan.Win32.Banker.ANT si copia in %USERPROFILE%\APPDATA\ROAMING\UTSYGA\EQID.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{AB8B9B76-FE73-234D-65AE-62B35286D050}] = %USERPROFILE%\APPDATA\ROAMING\UTSYGA\EQID.EXE Note aggiuntive: Rimosso da VirIT 7.8.86 e successivi. Data: 26/03/2015 Nome File: {6299BD3A-5F2B-D981-7768-325525A9D9B6}.EXE Dimensione: 108419 byte Esecuzione Automatica: {6299BD3A-5F2B-D981-7768-325525A9D9B6} MD5: 0e8aaa7dabd00347500ef2dcb809c0b1 Descrizione: Il Trojan.Win32.Banker.ANT si copia in %USERPROFILE%\APPDATA\LOCAL\{6299BD3A-5F2B-D981-7768-325525A9D9B6}.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6299BD3A-5F2B-D981-7768-325525A9D9B6}] = %USERPROFILE%\APPDATA\LOCAL\{6299BD3A-5F2B-D981-7768-325525A9D9B6}.EXE Descrizione file: Joyee Flynn writes paranormal erotic romance full of hot men who desire nothing more than each other. Nome prodotto: Goodreads Nome file originale: Callstb.exe Copyright: Joyee Flynn has 101 books on Goodreads with 62958 ratings. Joyee Flynn's most popular series is Marius World. Note aggiuntive: Rimosso da VirIT 7.8.86 e successivi. Data: 27/03/2015 Nome File: {44DA2F1A-F309-25E4-0747-1416B7896A16}.EXE Dimensione: 149691 byte Esecuzione Automatica: {44DA2F1A-F309-25E4-0747-1416B7896A16} MD5: 5360ac32f80b7e175610e034f1ccb4d0 Descrizione: Il Trojan.Win32.Banker.ANT si copia in %USERPROFILE%\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\{44DA2F1A-F309-25E4-0747-1416B7896A16}.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{44DA2F1A-F309-25E4-0747-1416B7896A16}] = %USERPROFILE%\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\{44DA2F1A-F309-25E4-0747-1416B7896A16}.EXE Descrizione file: Joyee Flynn writes paranormal erotic romance full of hot men who desire nothing more than each other. Nome prodotto: Goodreads Nome file originale: Callstb.exe Copyright: Joyee Flynn has 101 books on Goodreads with 62958 ratings. Joyee Flynn's most popular series is Marius World. Note aggiuntive: Rimosso da VirIT 7.8.86 e successivi. Data: 27/03/2015 Nome File: YBIK.EXE Dimensione: 287744 byte Esecuzione Automatica: {AB8B9B76-FE73-234D-65AE-62B35286D050} MD5: 9a46ffc3366fd34fe049b3e2b61d5d1f Descrizione: Il Trojan.Win32.Banker.ANT si copia in %USERPROFILE%\APPDATA\ROAMING\QIACL\YBIK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{AB8B9B76-FE73-234D-65AE-62B35286D050}] = %USERPROFILE%\APPDATA\ROAMING\QIACL\YBIK.EXE Note aggiuntive: Rimosso da VirIT 7.8.86 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |