![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AQA
Nome: Trojan.Win32.Banker.AQA
Data: 09/06/2015Tipologia: Trojan Nome File: MSNAT2DEFBEF.EXE Dimensione: 220672 byte Esecuzione Automatica: msnat266f44f MD5: e336fda2e6cda780266f5e133f1b5384 Descrizione: Il Trojan.Win32.Banker.AQA si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT2DEFBEF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat266f44f] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT2DEFBEF.EXE Descrizione file: Usb HDD temperature monitoring Società: AnVir Software Nome prodotto: AnVir Task Manager Copyright: Copyright (c) 2009. AnVir Software Note aggiuntive: Rimosso da VirIT 7.9.36 e successivi. Data: 09/06/2015 Nome File: WEVAA.EXE Dimensione: 352202 byte Esecuzione Automatica: {54DF306E-F3B3-0E70-B062-DEEFB6576C0C} MD5: 9bf134c9e709d80681a12514fa86b0dc Descrizione: Il Trojan.Win32.Banker.AQA si copia in %USERPROFILE%\APPDATA\ROAMING\IQTAOV\WEVAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{54DF306E-F3B3-0E70-B062-DEEFB6576C0C}] = %USERPROFILE%\APPDATA\ROAMING\IQTAOV\WEVAA.EXE Descrizione file: Pelles Macro Assembler Società: Pelle Orinius Nome prodotto: Pelles C for Windows Nome file originale: POASM.EXE Copyright: Copyright ? Pelle Orinius 2005-2011 Note aggiuntive: Rimosso da VirIT 7.9.36 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |