![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AOX
Nome: Trojan.Win32.Banker.AOX
Data: 11/05/2015Tipologia: Trojan Nome File: ZOFY.EXE Dimensione: 300389 byte Esecuzione Automatica: {2832AA1D-A361-9616-3E08-3DCD2B528F21} MD5: bec738c38c4d16c8629ace2ecb861a79 Descrizione: Il Trojan.Win32.Banker.AOX si copia in %USERPROFILE%\DATI APPLICAZIONI\YHNYAH\ZOFY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2832AA1D-A361-9616-3E08-3DCD2B528F21}] = %USERPROFILE%\DATI APPLICAZIONI\YHNYAH\ZOFY.EXE Descrizione file: Microsoft Resource Compiler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: rc.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.9.16 e successivi. Data: 11/05/2015 Nome File: AUXIX7VB.EXE Dimensione: 415744 byte Esecuzione Automatica: KBDABDLA MD5: 7061f3f3a818ee7685efe676102c4511 Descrizione: Il Trojan.Win32.Banker.AOX si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\AUXIX7VB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [KBDABDLA] = %USERPROFILE%\APPDATA\LOCAL\TEMP\AUXIX7VB.EXE Descrizione file: ResXtoResources.exe Società: Microsoft Corporation Nome prodotto: Microsoft? .NET Framework Nome file originale: ResGen.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.9.16 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |