![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.APG
Nome: Trojan.Win32.Banker.APG
Data: 26/05/2015Tipologia: Trojan Nome File: MSNAT6E7F638F.EXE Dimensione: 264192 byte Esecuzione Automatica: msnat4e7f620f MD5: 15810942096ff89780e3cac07808b23f Descrizione: Il Trojan.Win32.Banker.APG si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT6E7F638F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat4e7f620f] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT6E7F638F.EXE Descrizione file: Java VisualVM Società: Oracle Corporation Nome prodotto: Java VisualVM Nome file originale: jvisualvm.exe Copyright: ? 2007, 2013 Oracle and/or its affiliates. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.9.26 e successivi. Data: 26/05/2015 Nome File: PIUNE.EXE Dimensione: 289720 byte Esecuzione Automatica: {D27545B7-4A8C-1237-0E1B-4A741CC6F897} MD5: 4bb2a84e7d4090446cb4e44b86a96413 Descrizione: Il Trojan.Win32.Banker.APG si copia in %USERPROFILE%\APPDATA\ROAMING\IMYVOB\PIUNE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D27545B7-4A8C-1237-0E1B-4A741CC6F897}] = %USERPROFILE%\APPDATA\ROAMING\IMYVOB\PIUNE.EXE Descrizione file: Java VisualVM Società: Oracle Corporation Nome prodotto: Java VisualVM Nome file originale: jvisualvm.exe Copyright: ? 2007, 2013 Oracle and/or its affiliates. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.9.26 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |