![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ARK
Nome: Trojan.Win32.Banker.ARK
Data: 14/08/2015Tipologia: Trojan Nome File: XYIR.EXE Dimensione: 254787 byte Esecuzione Automatica: {411614E9-D528-4839-09D8-AEAA34991C49} MD5: 788e34a21307cc7afe45f870b5853065 Descrizione: Il Trojan.Win32.Banker.ARK si copia in %USERPROFILE%\APPDATA\ROAMING\UPCUL\XYIR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{411614E9-D528-4839-09D8-AEAA34991C49}] = %USERPROFILE%\APPDATA\ROAMING\UPCUL\XYIR.EXE Descrizione file: TCP/UDP endpoint viewer Società: Sysinternals - www.sysinternals.com Nome prodotto: Sysinternals TCPView Copyright: Copyright (C) 1998-2007 Mark Russinovich Note aggiuntive: Rimosso da VirIT 7.9.83 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |