![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ARD
Nome: Trojan.Win32.Banker.ARD
Data: 31/07/2015Tipologia: Trojan Nome File: ALMY.EXE Dimensione: 328066 byte Esecuzione Automatica: {DEBBB686-5342-13BE-0B8C-9AF70F77281B} MD5: 83a9f23cf6b8c1be4ce0a9082e3ba4d5 Descrizione: Il Trojan.Win32.Banker.ARD si copia in %USERPROFILE%\DATI APPLICAZIONI\ICYSXU\ALMY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{DEBBB686-5342-13BE-0B8C-9AF70F77281B}] = %USERPROFILE%\DATI APPLICAZIONI\ICYSXU\ALMY.EXE Descrizione file: M Società: M Nome prodotto: M Nome file originale: v Copyright: C Note aggiuntive: Rimosso da VirIT 7.9.73 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |