![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.APR
Nome: Trojan.Win32.Banker.APR
Data: 29/05/2015Tipologia: Trojan Nome File: HIVAI.EXE Dimensione: 297371 byte Esecuzione Automatica: {482AB5A6-842A-2731-C9A0-C229FDC970C5} MD5: eb3852e07ca0656c3822539ff362d180 Descrizione: Il Trojan.Win32.Banker.APR si copia in %USERPROFILE%\DATI APPLICAZIONI\ISTY\HIVAI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{482AB5A6-842A-2731-C9A0-C229FDC970C5}] = %USERPROFILE%\DATI APPLICAZIONI\ISTY\HIVAI.EXE Descrizione file: Microsoft .NET Framework Permissions Calculator Società: Microsoft Corporation Nome prodotto: Microsoft? .NET Framework Nome file originale: PermCalc.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.9.29 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |