![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.APU
Nome: Trojan.Win32.Banker.APU
Data: 03/06/2015Tipologia: Trojan Nome File: LYKAR.EXE Dimensione: 331494 byte Esecuzione Automatica: {4A7AF702-A491-1008-90FE-B750830005BC} MD5: 03412040f0e59fc0a347b211f5f8479d Descrizione: Il Trojan.Win32.Banker.APU si copia in %USERPROFILE%\DATI APPLICAZIONI\WEUSAS\LYKAR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4A7AF702-A491-1008-90FE-B750830005BC}] = %USERPROFILE%\DATI APPLICAZIONI\WEUSAS\LYKAR.EXE Descrizione file: Blank Dialog Template Società: The MASM32 SDK Nome prodotto: basicdlg Nome file originale: basicdlg.exe Copyright: ? 1998-2011 The MASM32 SDK Note aggiuntive: Rimosso da VirIT 7.9.32 e successivi. Data: 03/06/2015 Nome File: MSNAT37FF2E3F.EXE Dimensione: 299520 byte Esecuzione Automatica: LOAD MD5: de25ab42076c5b5262abb9a924439bbe Descrizione: Il Trojan.Win32.Banker.APU si copia in %USERPROFILE%\IMPOST~1\TEMP\MSNAT37FF2E3F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\IMPOST~1\TEMP\MSNAT37FF2E3F.EXE Descrizione file: I am walking home now Società: Microsoft Corporation Nome prodotto: I am walking home now Nome file originale: VirtualSideShow Copyright: (c) Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.9.32 e successivi. Data: 04/06/2015 Nome File: MSNAT8FF718F.EXE Dimensione: 310784 byte Esecuzione Automatica: msnat3e9f5c1f MD5: a52790ea477943a179047ad181630b89 Descrizione: Il Trojan.Win32.Banker.APU si copia in %USERPROFILE%\IMPOST~1\TEMP\MSNAT8FF718F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat3e9f5c1f] = %USERPROFILE%\IMPOST~1\TEMP\MSNAT8FF718F.EXE Descrizione file: Description Of Application Società: The MASM32 SDK Nome prodotto: ani Nome file originale: ani.exe Copyright: ? 2010 The MASM32 SDK Note aggiuntive: Rimosso da VirIT 7.9.32 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |