![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AQT
Nome: Trojan.Win32.Banker.AQT
Data: 15/07/2015Tipologia: Trojan Nome File: HENAX.EXE Dimensione: 319391 byte Esecuzione Automatica: {5BFBCA78-97A5-3000-D43B-CFBCCF927D5F} MD5: 5aa4668fcadb27d64d38ba731956fe81 Descrizione: Il Trojan.Win32.Banker.AQT si copia in %USERPROFILE%\APPDATA\ROAMING\FYRI\HENAX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5BFBCA78-97A5-3000-D43B-CFBCCF927D5F}] = %USERPROFILE%\APPDATA\ROAMING\FYRI\HENAX.EXE Descrizione file: XmcdDiff Nome prodotto: XmcdDiff Nome file originale: xmcddiff.exe Copyright: Copyright ? 2006 Note aggiuntive: Rimosso da VirIT 7.9.62 e successivi. Data: 15/07/2015 Nome File: MSNAT6BBF1B0F.EXE Dimensione: 342528 byte Esecuzione Automatica: msnat6a0f242f MD5: c3cc3c2c4f349f9efad828b70c183bca Descrizione: Il Trojan.Win32.Banker.AQT si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT6BBF1B0F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat6a0f242f] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT6BBF1B0F.EXE Descrizione file: Java(TM) Platform SE binary Società: Oracle Corporation Nome prodotto: Java(TM) Platform SE 7 U40 Nome file originale: ssvagent.exe Copyright: Copyright ? 2013 Note aggiuntive: Rimosso da VirIT 7.9.62 e successivi. Data: 16/07/2015 Nome File: MSNAT56F278F.EXE Dimensione: 360448 byte Esecuzione Automatica: msnat1c2f489f MD5: f5e403122f7dca1690b1f3d0bf2111bc Descrizione: Il Trojan.Win32.Banker.AQT si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT56F278F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat1c2f489f] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT56F278F.EXE Descrizione file: AutoRun Pro Enterprise Società: Longtion Software Inc. Copyright: Copyright (C) Longtion Software Inc. 2005-2007. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.9.62 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |