![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AQO
Nome: Trojan.Win32.Banker.AQO
Data: 06/07/2015Tipologia: Trojan Nome File: EFGA.EXE Dimensione: 295166 byte Esecuzione Automatica: {7E9A0DDF-3669-ACE7-E767-9E07ED772CE4} MD5: f5a41b7c6482c7592a5b8a06e4362a71 Descrizione: Il Trojan.Win32.Banker.AQO si copia in %USERPROFILE%\APPDATA\ROAMING\UNUG\EFGA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7E9A0DDF-3669-ACE7-E767-9E07ED772CE4}] = %USERPROFILE%\APPDATA\ROAMING\UNUG\EFGA.EXE Descrizione file: Promt Expert 8 Giant Try-Buy Società: ?? XTreme ?? Nome prodotto: 7ZSfxNew Nome file originale: 7ZSfxNew.exe Copyright: Copyright ?? 2007-2008 ?? XTreme Corporation Note aggiuntive: Rimosso da VirIT 7.9.55 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |