![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AQW
Nome: Trojan.Win32.Banker.AQW
Data: 21/07/2015Tipologia: Trojan Nome File: TOCOI.EXE Dimensione: 278763 byte Esecuzione Automatica: {9BABE254-05E3-07B8-CE0F-6C4BE991DEA8} MD5: a05a1e0bb94538ea010f2c21cea10aa9 Descrizione: Il Trojan.Win32.Banker.AQW si copia in %USERPROFILE%\APPDATA\ROAMING\EMGUG\TOCOI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9BABE254-05E3-07B8-CE0F-6C4BE991DEA8}] = %USERPROFILE%\APPDATA\ROAMING\EMGUG\TOCOI.EXE Descrizione file: Setup Launcher Società: SmartSound Software Inc Nome prodotto: SmartSound Music Library for Pinnacle Nome file originale: setup.exe Copyright: Copyright (C) 2003 InstallShield Software Corp. Note aggiuntive: Rimosso da VirIT 7.9.66 e successivi. Data: 21/07/2015 Nome File: MSNAT56FF3D9F.EXE Dimensione: 363520 byte Esecuzione Automatica: msnat2af382f MD5: fe462432a6eab83a43e34a2eed0a8005 Descrizione: Il Trojan.Win32.Banker.AQW si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT56FF3D9F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat2af382f] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT56FF3D9F.EXE Descrizione file: IntelliJ IDEA Società: JetBrains s.r.o. Nome prodotto: IntelliJ IDEA Nome file originale: idea.exe Copyright: Copyright (C) 2000-2014 JetBrains s.r.o. Note aggiuntive: Rimosso da VirIT 7.9.66 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |