![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ARH
Nome: Trojan.Win32.Banker.ARH
Data: 05/08/2015Tipologia: Trojan Nome File: BULA.EXE Dimensione: 293229 byte Esecuzione Automatica: {52ACC9F1-B8A8-19A3-BE20-46BEBDE6F45D} MD5: 8ba3a7c35ab8f0bd9ecebe49fbcfe8e1 Descrizione: Il Trojan.Win32.Banker.ARH si copia in %USERPROFILE%\APPDATA\ROAMING\UFOK\BULA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{52ACC9F1-B8A8-19A3-BE20-46BEBDE6F45D}] = %USERPROFILE%\APPDATA\ROAMING\UFOK\BULA.EXE Descrizione file: Bootstrapper Application Società: Adobe Systems Incorporated Nome prodotto: Bootstrapper Application Nome file originale: Bootstrapper.exe Copyright: Copyright 2009-2012 Adobe Systems Incorporated. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.9.77 e successivi. Data: 06/08/2015 Nome File: EDPOM.EXE Dimensione: 372950 byte Esecuzione Automatica: {38510C8C-C0F1-8835-191F-4EE7037FFC0B} MD5: 56fdb5e2fa0236ae65147c92efb369a3 Descrizione: Il Trojan.Win32.Banker.ARH si copia in %USERPROFILE%\DATI APPLICAZIONI\IBOMR\EDPOM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{38510C8C-C0F1-8835-191F-4EE7037FFC0B}] = %USERPROFILE%\DATI APPLICAZIONI\IBOMR\EDPOM.EXE Descrizione file: Windows Executable Analysis - www.winitor.com Società: www.winitor.com Nome prodotto: PeStudioPromt Nome file originale: PeStudioPrompt.exe Copyright: Copyright (C) 2014 - Marc Ochsenmeier Note aggiuntive: Rimosso da VirIT 7.9.77 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |